【동영상 튜토리얼 추천: nodejs tutorial】
Overview
Casbin은 강력하고 효율적인 오픈 소스 액세스 제어 프레임워크이며 권한 관리 메커니즘은 다중 액세스 제어 모델을 지원합니다.
카스빈이란 무엇인가요?
Casbin은 다음을 수행할 수 있습니다.
- 사용자 정의 요청 형식을 지원합니다. 기본 요청 형식은 {주제, 개체, 작업}입니다.
- 액세스 제어 모델 모델과 정책이라는 두 가지 핵심 개념을 가지고 있습니다.
- RBAC에서는 주체뿐만 아니라 리소스도 역할을 가질 수 있는 다단계 역할 상속을 지원합니다.
- 인증 정책의 제한을 받지 않고 모든 리소스에 액세스할 수 있는 루트 또는 관리자와 같은 슈퍼 사용자를 지원합니다.
- keyMatch와 같은 다양한 내장 연산자를 지원하여 /foo/bar와 같은 경로 기반 리소스 관리를 용이하게 합니다. /foo*
Casbin은 다음을 수행할 수 없습니다.
- 신원 인증 인증(즉, 사용자 이름과 비밀번호 확인), casbin은 접근 제어에 대해서만 책임을 집니다. 신원 인증을 담당하는 다른 특수 구성 요소가 있어야 하며, casbin은 이 두 가지가 함께 작동해야 합니다.
- 사용자 목록 또는 역할 목록을 관리합니다. Casbin은 프로젝트 자체가 사용자 및 역할 목록을 관리하는 것이 더 적절하다고 믿습니다. 사용자는 일반적으로 자신의 비밀번호를 가지고 있지만 Casbin은 비밀번호를 저장하는 컨테이너로 설계되지 않았습니다. 대신 RBAC 체계에 사용자와 역할 간의 매핑 관계를 저장합니다.
Documentation
casbin.org/docs/en/overview
Installation
# NPMnpm install casbin --save# Yarnyarn add casbin
시작하기
Casbin 시행 만들기 r에는 모델 파일과 정책 파일이 매개변수로 필요합니다. :
import { newEnforcer } from 'casbin';const enforcer = await newEnforcer('basic_model.conf', 'basic_policy.csv');
파일 대신 DB의 정책을 사용하여 시행자를 초기화할 수도 있습니다. 자세한 내용은 어댑터를 참조하세요.
const sub = 'alice'; // 想要访问资源的用户。const obj = 'data1'; // 将要访问的资源。const act = 'read'; // 用户对资源执行的操作。const res = await enforcer.enforce(sub, obj, act);if (res) { // 允许 alice 读取数据1} else { // 拒绝请求,显示错误}
정적 정책 파일 외에도 node-casbin
는 런타임 시 권한 관리를 위한 API도 제공합니다. 예를 들어 다음과 같이 사용자에게 모든 역할을 할당할 수 있습니다.
const roles = await enforcer.getRolesForUser('alice');
자세한 내용은 관리 API 및 RBAC API를 참조하세요. 사용 방법.
작동 방식
Casbin에서는 액세스 제어 모델이 PERM(Policy, Effect, Request, Matcher)을 기반으로 파일로 추상화됩니다. 따라서 프로젝트의 인증 메커니즘을 전환하거나 업그레이드하는 것은 구성을 수정하는 것만큼 간단합니다. 사용 가능한 모델을 결합하여 고유한 액세스 제어 모델을 사용자 정의할 수 있습니다. 예를 들어, 하나의 모델에 RBAC 역할과 ABAC 속성이 있고 정책 규칙 세트를 공유할 수 있습니다.
Casbin에서 가장 기본적이고 간단한 모델은 ACL입니다. ACL의 모델 CONF는 다음과 같습니다.
# Request definition[request_definition]r = sub, obj, act # Policy definition[policy_definition]p = sub, obj, act # Policy effect[policy_effect]e = some(where (p.eft == allow))# Matchers[matchers]m = r.sub == p.sub && r.obj == p.obj && r.act == p.act
ACL 모델의 예제 정책은 다음과 같습니다.
p, alice, data1, read p, bob, data2, write
즉,
- alice는 데이터를 읽을 수 있습니다1
- bob은 데이터를 쓸 수 있습니다2
너무 긴 한 줄 구성의 경우 다음을 수행할 수 있습니다. 또한 줄 바꿈을 위해 끝에 '' 추가를 전달합니다:
# Matchers[matchers]m = r.sub == p.sub && r.obj == p.obj \ && r.act == p.act
또한 ABAC의 경우 Casbin golang 버전에서 다음(아직 jCasbin 및 Node-Casbin에서는 지원되지 않음) 작업을 시도할 수 있습니다:
# Matchers[matchers]m = r.obj == p.obj && r.act == p.act || r.obj in ('data2', 'data3')
하지만 배열의 길이가 1보다 큰지 확인해야 합니다. 그렇지 않으면 패닉이 발생할 수 있습니다.
더 많은 작업을 보려면 govaluate를 확인하세요.
더 많은 프로그래밍 관련 지식을 보려면 프로그래밍 소개를 방문하세요! !
위 내용은 Node.js Casbin에 대해 알아보기의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

각각의 엔진의 구현 원리 및 최적화 전략이 다르기 때문에 JavaScript 엔진은 JavaScript 코드를 구문 분석하고 실행할 때 다른 영향을 미칩니다. 1. 어휘 분석 : 소스 코드를 어휘 단위로 변환합니다. 2. 문법 분석 : 추상 구문 트리를 생성합니다. 3. 최적화 및 컴파일 : JIT 컴파일러를 통해 기계 코드를 생성합니다. 4. 실행 : 기계 코드를 실행하십시오. V8 엔진은 즉각적인 컴파일 및 숨겨진 클래스를 통해 최적화하여 Spidermonkey는 유형 추론 시스템을 사용하여 동일한 코드에서 성능이 다른 성능을 제공합니다.

실제 세계에서 JavaScript의 응용 프로그램에는 서버 측 프로그래밍, 모바일 애플리케이션 개발 및 사물 인터넷 제어가 포함됩니다. 1. 서버 측 프로그래밍은 Node.js를 통해 실현되며 동시 요청 처리에 적합합니다. 2. 모바일 애플리케이션 개발은 재교육을 통해 수행되며 크로스 플랫폼 배포를 지원합니다. 3. Johnny-Five 라이브러리를 통한 IoT 장치 제어에 사용되며 하드웨어 상호 작용에 적합합니다.

일상적인 기술 도구를 사용하여 기능적 다중 테넌트 SaaS 응용 프로그램 (Edtech 앱)을 구축했으며 동일한 작업을 수행 할 수 있습니다. 먼저, 다중 테넌트 SaaS 응용 프로그램은 무엇입니까? 멀티 테넌트 SAAS 응용 프로그램은 노래에서 여러 고객에게 서비스를 제공 할 수 있습니다.

이 기사에서는 Contrim에 의해 확보 된 백엔드와의 프론트 엔드 통합을 보여 주며 Next.js를 사용하여 기능적인 Edtech SaaS 응용 프로그램을 구축합니다. Frontend는 UI 가시성을 제어하기 위해 사용자 권한을 가져오고 API가 역할 기반을 준수하도록합니다.

JavaScript는 현대 웹 개발의 핵심 언어이며 다양성과 유연성에 널리 사용됩니다. 1) 프론트 엔드 개발 : DOM 운영 및 최신 프레임 워크 (예 : React, Vue.js, Angular)를 통해 동적 웹 페이지 및 단일 페이지 응용 프로그램을 구축합니다. 2) 서버 측 개발 : Node.js는 비 차단 I/O 모델을 사용하여 높은 동시성 및 실시간 응용 프로그램을 처리합니다. 3) 모바일 및 데스크탑 애플리케이션 개발 : 크로스 플랫폼 개발은 개발 효율을 향상시키기 위해 반응 및 전자를 통해 실현됩니다.

JavaScript의 최신 트렌드에는 Typescript의 Rise, 현대 프레임 워크 및 라이브러리의 인기 및 WebAssembly의 적용이 포함됩니다. 향후 전망은보다 강력한 유형 시스템, 서버 측 JavaScript 개발, 인공 지능 및 기계 학습의 확장, IoT 및 Edge 컴퓨팅의 잠재력을 포함합니다.

JavaScript는 현대 웹 개발의 초석이며 주요 기능에는 이벤트 중심 프로그래밍, 동적 컨텐츠 생성 및 비동기 프로그래밍이 포함됩니다. 1) 이벤트 중심 프로그래밍을 사용하면 사용자 작업에 따라 웹 페이지가 동적으로 변경 될 수 있습니다. 2) 동적 컨텐츠 생성을 사용하면 조건에 따라 페이지 컨텐츠를 조정할 수 있습니다. 3) 비동기 프로그래밍은 사용자 인터페이스가 차단되지 않도록합니다. JavaScript는 웹 상호 작용, 단일 페이지 응용 프로그램 및 서버 측 개발에 널리 사용되며 사용자 경험 및 크로스 플랫폼 개발의 유연성을 크게 향상시킵니다.

Python은 데이터 과학 및 기계 학습에 더 적합한 반면 JavaScript는 프론트 엔드 및 풀 스택 개발에 더 적합합니다. 1. Python은 간결한 구문 및 풍부한 라이브러리 생태계로 유명하며 데이터 분석 및 웹 개발에 적합합니다. 2. JavaScript는 프론트 엔드 개발의 핵심입니다. Node.js는 서버 측 프로그래밍을 지원하며 풀 스택 개발에 적합합니다.


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

VSCode Windows 64비트 다운로드
Microsoft에서 출시한 강력한 무료 IDE 편집기

SublimeText3 Linux 새 버전
SublimeText3 Linux 최신 버전

ZendStudio 13.5.1 맥
강력한 PHP 통합 개발 환경

SublimeText3 영어 버전
권장 사항: Win 버전, 코드 프롬프트 지원!

Atom Editor Mac 버전 다운로드
가장 인기 있는 오픈 소스 편집기
