Segurança do Web UI Framework - Autorização

A autorização permite conceder permissões para um usuário para recursos diferentes. Ela ocorre após você ser autenticado em um aplicativo.

Com o Web UI Framework, você possui as seguintes opções para implementar a autorização:
  • A implementação padrão.

    Se você estiver usando atualmente a implementação padrão de autorização e desejar continuar usando essa implementação, você deverá usar essa opção. A implementação padrão suporta todos os recursos de autorização existentes.

  • Uma implementação customizada sem a implementação padrão.
  • Uma implementação customizada da implementação padrão.

Com todas as opções, a implementação está conectada aos contratos de interface, que têm definições do comportamento esperado com qualquer mecanismo de autorização que pode se conectar a ele. Isso assegura um mecanismo para autorização consistente, não importa como você o estiver implementando (customizado ou padrão).

Se você não usar a implementação padrão de autorização do Web UI Framework, e se nenhuma implementação customizada for fornecida, por padrão, o usuário terá acesso a todos os recursos.

A autorização usa um ID do recurso para ver se um usuário tem permissão para usar um recurso. Os IDs de recurso controlam o acesso ao Extensibility Workbench e ao Designer Workbench.

A autorização pode ser chamada de diferentes maneiras:
  • Tabela de base de dados
  • Um ID de recursos nos metadados de um mashup

    Para usar um mashup, você deve definir um ID de recurso para o mashup para controlar o acesso do mashup e fornecê-lo ao mashup.xml.