是的,可以使用多个PIP,使PIP解析的属性可以用作另一个PIP的输入。
基于 XACML架构 ,由PDP决定如何使用PIP解析属性。
它如何在高水平上运作:
Subject-ID=Alice
Action-ID=Read
Subject-ID
Action-ID
resource-ID
permit
NotApplicable
请注意这一点 的 取决于PDP的实施方式 强> 使用链接PIP来解析属性,就像在用例中一样。
来自一家名为的公司的PDP 希尔伯特 能够执行链式PIP查找。
的 泄露 强> :我为...工作 希尔伯特 我们提供基于XACML的访问控制解决方案