rbac-model.conf 468 B

123456789101112131415161718
  1. #表示经典三元组: 访问实体 (Subject),访问资源 (Object) 和访问方法 (Action)。
  2. [request_definition]
  3. r = sub, obj, act
  4. [policy_definition]
  5. p = sub, obj, act
  6. [role_definition]
  7. g = _, _
  8. #g2 = _, _
  9. [policy_effect]
  10. e = some(where (p.eft == allow))
  11. [matchers]
  12. #m = g(r.sub, p.sub) && r.obj == p.obj && r.act == p.act
  13. #m = g(r.sub, p.sub) && g2(r.obj, p.obj) && r.act == p.act
  14. m = g(r.sub, p.sub) && keyMatch2(r.obj, p.obj) && regexMatch(r.act, p.act)