OACC (读音 Oak)是 Object Access Control servICE 的缩写。它是一个高级的 Java™ 应用安全框架. OACC 提供高性能 API ,为Java应用程序提供了基于权限的授权服务。简而言之,OACC 可以让你的应用通过发出问题来保证安全:“实体 ‘A’ 是否被允许在实体 ‘B’ 上进行操作 ‘p’。

OACC 的核心设计目标是:

  • 支持细颗粒度的访问控制。

    • 例子: (JohnDoe) 拥有 (READ,WRITE) 的权限于 (Sales2014.xls)

  • 支持粗颗粒度的访问控制

    • 例子: (JohnDoe) 拥有 (READ,WRITE) 的权限于任意 (DOCUMENT) 于范围 (NY Office)

  • 支持在多租户应用程序体系结构中,使用逻辑安全域。

  • 简化复杂、现实世界安全拓扑结构的维护。

OACC 坚持数据库表中的所有安全关系。目前支持下列数据库:

OACC 兼容 JDK 1.7 (Java™ 7) 及以上版本。

OACC v2.0.0-rc.6 发布,高级 Java 应用安全框架
OACC v2.0.0-rc.6 发布,更新如下:adds serialVersionUIDs to all applicable classesdeprecates preSerialize() methodsvalidates dataSource or connection are not nullfixes a bug that could cause NullPointerException for equals() and hashCode() of OACC's Resource implementationmodifies getAuthenticated

发布于 2016-01-13 00:31:51 | 126 次阅读


Copyright © 2007-2017 PHPERZ.COM All Rights Reserved   冀ICP备14009818号  版权声明  广告服务