我正在尝试使用 XACML 进行授权。
我已经从普通的 Axis2 拦截器成功地与 WSO2 身份服务器 (PDP) 通信。
现在我正在尝试使用 Wso2 ESB 作为 PEP(在下面的示例中提到)
http://wso2.com/library/articles/2010/10/using-xacml-fine-grained-authorization-wso2-platform/
问题是我无法理解如何从 Web 应用程序调用 ESB?在上面的链接中,他们使用 java 客户端连接 ESB,通过调用 ESB 的代理服务和 UT Security。
我不确定这个例子中给定的 Java 类是否是正确的方法。因为它需要代理服务及其安全策略的知识。
我还看到,如果你想抽象你的 PDP,那么将来你可以选择用任何其他新的 PDP 替换它,那么你应该使用 WS-XACML 标准来进行 PEP 到 PEP 的通信。
我还没有找到任何关于这个的样本,
有没有其他标准方法可以实现这一目标?或任何有用的例子。