Java Access Control List (Java ACL)

Schrijver: Randy Alexander
Datum Van Creatie: 2 April 2021
Updatedatum: 14 Kunnen 2024
Anonim
[QUESTION] How do ACL and domain level security work?
Video: [QUESTION] How do ACL and domain level security work?

Inhoud

Definitie - Wat betekent Java Access Control List (Java ACL)?

Een Java Access Control List (ACL) is een gegevensstructuur die toestemming verleent of weigert voor toegang tot bronnen op basis van de objectitems. De ACL is onafhankelijk van authenticatie- of coderingsschema's, evenals andere bewaakte bronnen. Een typisch ACL-item bevat een hoofd- of groepsobject, bijbehorende machtigingsobjecten en een positieve of negatieve waarde. De invoer moet een positieve waarde hebben zodat het hoofdobject de actie kan uitvoeren.

Het pakket java.security.acl bevat alle interfaces die nodig zijn om de Java ACL te implementeren, terwijl de sun.security.acl-gegevensstructuur de standaardimplementatie van het java.security.acl-pakket specificeert. De Java ACL-principal of het groepsobject is een menselijk of systeemproces en het machtigingsobject is een door de gebruiker toegestane bewerking.

Een inleiding tot Microsoft Azure en de Microsoft Cloud | In deze handleiding leert u wat cloud computing inhoudt en hoe Microsoft Azure u kan helpen bij het migreren en runnen van uw bedrijf vanuit de cloud.

Techopedia verklaart Java Access Control List (Java ACL)

In het Java ACL-model moet een gebruiker mogelijk een specifieke gegevensbewerking aanvragen. De ACL controleert zijn invoer om gebruikersmachtigingen te bepalen en als de gebruiker geautoriseerd is, kan de gebruiker de bewerking uitvoeren. De ACL is een bewaker die toegangsrechten verleent of weigert door te handelen op ingevoerde gegevensinvoer.


Java ACL kan worden uitgelegd met het volgende voorbeeld: Een persoon met de naam John wil een bepaald stuk gegevens verwijderen. Wanneer John een verzoek indient om de gegevens te verwijderen, controleert de ACL de invoer om te controleren of John deze actie mag uitvoeren. Als een invoer bevestigt dat John geautoriseerd is, kan John de gegevens verwijderen. Als John niet over de juiste gebruikerstoestemming beschikt, kan hij de verwijdering niet uitvoeren en wordt de toegang geweigerd.