我们正在实施联合身份管理,并且存在用户需要针对唯一标识的项目进行身份验证的场景。例如,Bob 可能对记录 12345、34444、23443 和 23443 具有读取权限,而 Jane 可能对记录 12345、34444 和 23443 具有读取/写入权限以及对记录 56445 的读取权限。
我有两个问题:
假设某人可以访问一百或一千个单独且唯一的记录。使用基于声明的安全性,我了解传入的安全令牌将包含所有这些声明。代币的大小会成为问题吗?
我没有看到很多关于创建用于管理授权的管理系统的指导,即在我们的案例中,将用户分配给经过身份验证的记录。我看到了很多关于尽可能使授权声明性的建议,但没有太多关于在不可能时该怎么做的建议。
非常感谢任何建议或方向。