- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我感兴趣的是在跨平台分布式系统中可以使用哪些策略来处理用户身份验证和授权。我希望能够将系统中的操作标记为属于特定用户,并且只允许特定用户执行特定操作。
背景:该系统目前仅在 Windows 下使用,其中用户发起的操作目前仅被标记为来自用户的特定机器。一个 Action 基本上涉及使用 cpu 进行一些计算并返回结果。
目前没有进行任何授权,也没有对用户(或计算机之间)进行身份验证。系统作为低权限服务运行(使用 NETWORK SERVICE 帐户)。数据不敏感,本地网络上的所有用户都可以随意使用该系统。
该系统既可以部署在同类 Windows 域设置中,也可以部署在没有域 Controller 的工作组中,或者部署在一个域和一组不属于该域的工作计算机的混合环境中。
问题
为了向系统添加功能,例如收集每个用户的使用统计信息或显示谁在使用计算机,有必要跟踪单个用户。除此之外,如果某些操作只允许某些用户执行(例如更改系统的某些设置),则还需要某种形式的授权。
我非常了解 Windows 执行此操作的方式,并且使用 Windows 中的内置身份验证和授权功能可以直接在同类 Windows 域设置中添加此类功能。这也消除了将仅对该特定系统有效的特殊帐户分配给系统的需要 - 一旦用户正常登录,所有身份验证和授权都可以完成,无需任何额外的用户交互。
但是如果系统应该能够在 Mac OSX 上运行呢?还是Linux?如果它应该在混合环境中运行,一些用户在 Windows 域中,其他用户在 OSX 上,一些工作机器运行 Linux 怎么办? (实际系统可以移植到所有这些系统并处理跨平台通信等)。我对在这些平台上处理身份验证和授权的方式知之甚少,也不知道在平台之间交互时如何实现这一点。
在这样的分布式系统中,有什么好的策略可以用于跨平台的用户身份验证和授权吗?请注意此处“跨平台”的双重用途 - 既可以为不同平台编译程序,也可以在平台之间进行交互。
我已将问题标记为 C++,因为这是编写系统的语言,但我愿意接受任何可以使用 C++ 进行交互的内容。欢迎任何想法(包括疯狂的架构更改)!
更新:
能够实现的有趣示例:
用户 A 登录到机器 1,这是一台 Windows 机器。
用户 A 打开系统的管理界面,选择机器 2(Linux 系统)并调整设置。系统验证用户 A 实际上有足够的权限来执行此操作。
由于 A 在他/她登录时已经验证了他的身份,因此最好允许他/她更改此设置而无需提供额外的凭据。
最佳答案
您可以将基于声明的身份验证与跨平台工作的 SAML token 结合使用。
在 Windows 端有一个库:Windows Identity Foundation。
关于c++ - 处理跨平台用户认证和授权的策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4657141/
对于 Metal ,如果对主纹理进行 mipmap 处理,是否还需要对多采样纹理进行 mipmap 处理?我阅读了苹果文档,但没有得到任何相关信息。 最佳答案 Mipmapping 适用于您将从中
我正在使用的代码在后端 Groovy 代码中具有呈现 GSP(Groovy 服务器页面)的 Controller 。对于前端,我们使用 React-router v4 来处理路由。我遇到的问题是,通过
我们正在 build 一个巨大的网站。我们正在考虑是在服务器端(ASP .Net)还是在客户端进行 HTML 处理。 例如,我们有 HTML 文件,其作用类似于用于生成选项卡的模板。服务器端获取 HT
我正在尝试将图像加载到 void setup() 中的数组中,但是当我这样做时出现此错误:“类型不匹配,'processing .core.PImage' does not匹配“processing.
我正在尝试使用其私有(private)应用程序更新 Shopify 上的客户标签。我用 postman 尝试过,一切正常,但通过 AJAX,它带我成功回调而不是错误,但成功后我得到了身份验证链接,而不
如何更改我的 Processing appIconTest.exe 导出的默认图标在窗口中的应用程序? 默认一个: 最佳答案 经过一些研究,我能找到的最简单的解决方案是: 进入 ...\process
我在 Processing 中做了一个简单的小游戏,但需要一些帮助。我有一个 mp3,想将它添加到我的应用程序中,以便在后台循环运行。 这可能吗?非常感谢。 最佳答案 您可以使用声音库。处理已经自带
我有几个这样创建的按钮: 在 setup() PImage[] imgs1 = {loadImage("AREA1_1.png"),loadImage("AREA1_2.png"),loadImage
我正在尝试使用 Processing 创建一个多人游戏,但无法弄清楚如何将屏幕分成两个以显示玩家的不同情况? 就像在 c# 中一样,我们有Viewport leftViewport,rightView
我一直在尝试使用 Moore 邻域在处理过程中创建元胞自动机,到目前为止非常成功。我已经设法使基本系统正常工作,现在我希望通过添加不同的功能来使用它。现在,我检查细胞是否存活。如果是,我使用 fill
有没有办法用 JavaScript 代码检查资源使用情况?我可以检查脚本的 RAM 使用情况和 CPU 使用情况吗? 由于做某事有多种方法,我可能会使用不同的方法编写代码,并将其保存为两个不同的文件,
我想弄清楚如何处理这样的列表: [ [[4,6,7], [1,2,4,6]] , [[10,4,2,4], [1]] ] 这是一个整数列表的列表 我希望我的函数将此列表作为输入并返回列表中没有重复的整
有没有办法在不需要时处理 MethodChannel/EventChannel ?我问是因为我想为对象创建多个方法/事件 channel 。 例子: class Call { ... fields
我有一个关于在 Python3 中处理 ConnectionResetError 的问题。这通常发生在我使用 urllib.request.Request 函数时。我想知道如果我们遇到这样的错误是否可
我一直在努力解决这个问题几个小时,但无济于事。代码很简单,一个弹跳球(粒子)。将粒子的速度初始化为 (0, 0) 将使其保持上下弹跳。将粒子的初始化速度更改为 (0, 0.01) 或任何十进制浮点数都
我把自己弄得一团糟。 我想在我的系统中添加 python3.6 所以我决定在我的 Ubuntu 19.10 中卸载现有的。但是现在每次我想安装一些东西我都会得到这样的错误: dpkg: error w
我正在努力解决 Rpart 包中的 NA 功能。我得到了以下数据框(下面的代码) Outcome VarA VarB 1 1 1 0 2 1 1 1
我将 Java 与 JSF 一起使用,这是 Glassfish 3 容器。 在我的 Web 应用程序中,我试图实现一个文件(图像)管理系统。 我有一个 config.properties我从中读取上传
所以我一直在Processing工作几个星期以来,虽然我没有编程经验,但我已经转向更复杂的项目。我正在编写一个进化模拟器,它会产生具有随机属性的生物。 最终,我将添加复制,但现在这些生物只是在屏幕上漂
有人知道 Delphi 2009 对“with”的处理有什么不同吗? 我昨天解决了一个问题,只是将“with”解构为完整引用,如“with Datamodule、Dataset、MainForm”。
我是一名优秀的程序员,十分优秀!