iT邦幫忙

policy相關文章
共有 9 則文章
鐵人賽 ChatGPT & Codex DAY 20

技術 【Day 20】ChatGPT 帳號被停用之後:先把問題查清楚,再把工作接回來

摘要帳號停用會讓兩種不確定性同時出現:不知道何時能恢復,也不知道工作保住了多少。本文從停用訊息與通知信開始,說明如何分辨登入故障、準備官方申訴、處理訂閱與資料...

鐵人賽 Software Development DAY 23

技術 Day 23|ACL 與 ReBAC:清單式與關係型授權

前言 前兩篇分別介紹了 RBAC(用角色管理權限)與 ABAC(用屬性動態判斷權限),兩者都是從「人」出發來思考權限。今天要介紹的兩種模型,則是從另外兩個角度出...

鐵人賽 Software Development DAY 22

技術 Day 22|ABAC:屬性型存取控制

前言 昨天談到 RBAC 用 Role 當作 User 與 Permission 之間的中間層,能有效降低管理成本,但也提到一個限制:如果規則牽涉大量動態條件(...

鐵人賽 Software Development DAY 12

技術 Day 12:這個專案沒有 Policy 的 unit test——為什麼「測行為」有時候比「測實作」更有效

前言 「授權邏輯這麼重要,應該要有專門的 unit test 才對吧?」 這是我一開始也有的直覺:Policy 決定誰能看什麼、誰能做什麼,理論上應該是整個系統...

鐵人賽 Software Development DAY 9

技術 Day 09:角色可見性控制——為什麼最高權限角色不能靠一般權限判斷保護

前言:如果一個角色能編輯所有角色,包括「能編輯所有角色」這個角色本身呢? 「權限管理不就是判斷『這個使用者有沒有某個權限字串』嗎?」 昨天看到的 BannerP...

鐵人賽 Software Development DAY 8

技術 Day 08:Policy 授權基礎——一份 Policy 檔案怎麼決定誰能看見什麼

前言:權限判斷寫在 Controller 裡,跟寫在 Policy 裡,差在哪? 「權限判斷不就是 if ($user->role === 'admin'...

技術 【圖解AWS教學 - IAM - 整體架構】

Youtube連結:https://bit.ly/35dy19t 這次跟大家分享,AWS IAM的整體架構。 我們將會學到兩種主要的權限設定方式: Id...

鐵人賽 Modern Web DAY 20

技術 會員權限設計(管理員、一般會員)

本系列文章已集結成冊與鐵人賽文章差異內容,有以下幾點: 更新至Laravel 8、基礎的PHP重點筆記、加強製作API流程細節、加入程式設計模式,優化、重構...

技術 Windows 2008 Server Group Policy 新功能

Windows 2008 Server 將 Desktop Standard 有關 Group Policy 的好用功能內建為 "Group Poli...