Quản lý quyền hạn trong Rails với CancanCan
Quản lý quyền hạn trong Rails với CancanCan
CancanCan là một thư viện gem mạnh mẽ dành cho Ruby on Rails, giúp đơn giản hóa quá trình kiểm soát quyền truy cập của người dùng. Bài viết này sẽ hướng dẫn chi tiết cách hoạt động, cấu trúc và các ưu điểm nổi bật của CancanCan.
Tổng quan về dự án
CancanCan là phiên bản được duy trì tích cực từ Cancan ...
Đăng vào ngày 25 tháng 7 lúc 17:44
Hiểu về Xác thực Cookie trong ASP.NET Core
Trong các giải pháp xác thực web, chúng ta có thể phân loại thành hai nhóm chính: các phương thức xác thực theo tiêu chuẩn HTTP như "Basic", "Digest", "Bearer", và các phương thức không chuẩn như xác thực Form, xác thực cookie. Bài viết này sẽ tập trung vào việc triển khai xác thực cookie.
Tạo một ứng dụng ASP.NE ...
Đăng vào ngày 16 tháng 7 lúc 11:20
Giới thiệu Shiro, Ví dụ khởi tạo và Tích hợp với Web Container
Mục tiêu
Giới thiệu tổng quan về Shiro
Xây dựng ứng dụng Shiro cơ bản
Tích hợp Shiro với web container
Shiro là gì?
Apache Shiro là một framework mã nguồn mở dùng để quản lý quyền truy cập, bao gồm xác thực (authentication) và phân quyền (authorization) cho người dùng.
So với Spring Security (trước đây gọi là Acegi), Shiro có ưu điểm là nhẹ h ...
Đăng vào ngày 12 tháng 7 lúc 22:15
Xác thực quyền tùy chỉnh trong ASP.NET Core
Để triển khai xác thực quyền tùy chỉnh, cần kế thừa lớp trừu tượng
public abstract class AuthorizationHandler<TRequirement> : IAuthorizationHandler where TRequirement : IAuthorizationRequirement
public abstract class AuthorizationHandler<TRequirement> : IAuthorizationHandler
where TRequirement : IAuthorizationRequirement
{
...
Đăng vào ngày 25 tháng 6 lúc 07:53
Tích hợp Apache Shiro vào ứng dụng Spring Boot
Để tích hợp Apache Shiro vào dự án Spring Boot, bạn cần thực hiện các bước cấu hình cơ bản sau:
1. Thêm phụ thuộc Maven
<dependencies>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
...
Đăng vào ngày 16 tháng 6 lúc 19:39
Cơ chế Bảo mật SQL Server 2019: Triển khai và Quản lý Quyền hạn
Mô hình Bảo mật Phân Tầng trong SQL Server 2019
SQL Server 2019 áp dụng mô hình bảo mật theo cấp độ, từ máy chủ → cơ sở dữ liệu → lược đồ → đối tượng. Hệ thống bao gồm các thành phần cốt lõi:
Xác thực (Authentication): Xác minh danh tính người dùng thông qua tài khoản máy chủ
Phân quyền (Authorization): Cấp quyền truy cập cho người dùng/vai tr ...
Đăng vào ngày 5 tháng 6 lúc 03:52
Hướng dẫn sử dụng lớp phân quyền, lớp giới hạn tần suất và phân tích mã nguồn xác thực
1. Sử dụng lớp phân quyền
=======
Bước đầu tiên: Viết một lớp kế thừa BasePermission
Bước thứ hai: Ghi đè phương thức has_permission
Bước thứ ba: Trong phương thức kiểm tra xem người dùng có quyền hay không (request.user là người dùng hiện tại)
Bước thứ tư: Nếu có quyền, trả về True, nếu không có quyền, trả về False
Bước thứ năm: self.message ...
Đăng vào ngày 4 tháng 6 lúc 16:35
Xác thực và ủy quyền trong ASP.NET Core: Ủy quyền
Hệ thống ủy quyền trong ASP.NET Core hỗ trợ ba phương thức ủy quyền chính: Policy, Roles, AuthenticationSchemes
Ủy quyền dựa trên vai trò
Ủy quyền dựa trên vai trò là một khái niệm quen thuộc với nhiều người phát triển, cách sử dụng như sau:
[Authorize(Roles = "Admin")] // Nhiều vai trò có thể được phân tách bằng dấu phẩy
public class ...
Đăng vào ngày 22 tháng 5 lúc 21:11
Cơ chế xác thực và phân quyền trong Kubernetes API Server
Kube-apiserver là thành phần cốt lõi của cụm Kubernetes, đóng vai trò trung tâm trong việc xử lý mọi tương tác với hệ thống. Nó không chỉ cung cấp giao diện REST cho quản trị cụm mà còn đảm bảo tính toàn vẹn và bảo mật thông qua chuỗi kiểm soát truy cập gồm ba giai đoạn: xác thực (authentication), phân quyền (authorization) và kiểm soát đầu vào ...
Đăng vào ngày 19 tháng 5 lúc 14:39