我是XACML世界的新手.我已经阅读了一些关于v3.0标准的
JSON和REST配置文件的文档,但我能找到的所有内容都与XACML请求和响应有关,而与策略无关(这是我感兴趣的部分).
是否有任何关于如何使用JSON配置文件而不是传统XML格式定义XACML策略的文档?
解决方法
目前还没有.
JSON profile of XACML仅处理XACML请求和响应.配置文件背后的想法是提供更轻量级的发送和接收XACML请求/响应的方式.
由于策略通常处于静止状态,因此策略的编码并不重要.
也就是说,您可能感兴趣的有3个举措:
> XACML的ALFA配置文件:这是一种伪代码符号,用于以简单的方式编写XACML策略. Axiomatics,我工作的公司,目前正在将规范作为简介提交给OASIS XACML技术委员会.
> Eclipse有一个免费的插件可以用来编写ALFA. Download it here
>我上传了ALFA教程到YouTube.他们都是available here.
>沃特福德理工学院的Bernard Butler确实在JSON中实施了XACML策略.你可以找到他的一些作品here.它使用了很多与JSON配置文件中使用的相同的想法
> nMed LLC的Ron Turner也在该领域做了一些工作.你可以找到presentation on the topic here.