我正在使用分布式场景,其中我有多个 PEP 和 PDP 实例,在这种情况下,PDP 将如何验证 XACML 请求来自我信任的 PEP。
最佳答案
可以有不同的方式来信任 PEP。规范中没有明确提到它。但是提到必须使用 SSL 和身份验证机制(例如 Basic/Digest 身份验证)。还有一个 SAML-XACML 配置文件,讨论 PEP-PDP 通信。但我想,可以使用以下两种简单的方法。
关于xacml - 如何管理 PEP 和 PDP 之间的信任,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/21479622/