我有一套资源。每个资源都有自己的安全策略,它是安全规则的组合。
为了在 XACML 中创建这些策略,我可以使用什么:元素Policy
或元素PolicySet
?
例如 :
- 规则 1:要读取资源 1,用户必须具有管理员角色
- 规则 2:要在资源 2 上写入,用户必须拥有来自域 @yahoo.com 的电子邮件地址
- 规则 3:要阅读资源 3,用户必须来自圣乔治医院
- 规则 4:要写入资源 1 用户必须具有护士角色。
在这种情况下:我应该为资源 1 创建一个策略元素,为资源 2 创建另一个策略元素,依此类推,所有这些都在 PolicySet 元素下吗?或者我应该在该安全规则 1 和 2 下创建一个策略元素,依此类推?