有没有开源集中式授权提供服务?有很多集中认证信息的解决方案(例如: CAS 和 JOSSO ),但是授权信息呢?
有一些非常好的授权框架(例如:Spring Security(以前的 Acegi)和 Seam Security),但似乎我必须将它们组合成单独的层或服务。换句话说,我不能很容易地独立运行它们。对于 SOA,不仅集中身份验证而且集中授权信息(即:角色、权限、规则等)似乎非常有值(value)。
有什么建议?
最佳答案
您在寻找支持 XACML 的东西吗?如果是这样,您可以获得的最接近开源的是 OpenSSO 项目,其中包含您所寻求的部分内容。
关于security - 集中授权服务?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/805141/