XACML은 주제, 리소스, env 및 작업과 같은 다양한 범주를 기반으로 리소스에 액세스 할 수 있도록 세분화 된 컨트롤을 제공 할 수 있음을 알고 있습니다.XACML : 리소스의 속성에 대한 액세스를 제어하는 방법
하지만 평가가 이루어지면 리소스를 가져 오도록 결정한 후 사용자/대상이 액세스 할 수있는 리소스의 필드/속성을 제어 할 수 있습니까?
예를 들어 다음 필드가있는 고객이라는 리소스가 있습니다.
고객 : {이름, isVip, PHONENUMBER} 나는이 정보에 액세스하는 판매 대리인이있는 경우
지금, 나는 단지 몇 선택한 판매 대리점에 VIP 고객의 PHONENUMBER을 보여주고 싶다.
일반 판매 에이전트에 의해 호출 :
이는 GET 고객 정보 API에 대한 응답해야 {이름, isVip} 선택한 판매 에이전트에 의해 호출
: {이름, isVip, phoneNumber}
XACML로이를 수행 할 수 있습니까? 그렇다면 어떻게?