安全主体是参与者还是参与者的属性?

问题描述

我试图了解Principal是什么,并在SO上找到this answer。从它:

  • 主题-在安全上下文中,主题是请求访问对象的任何实体。这些是通用术语,用于表示 请求访问的事物和针对请求的事物。 当您登录到应用程序时,您既是主题又是 应用程序是对象。当有人敲你的门 访问者是请求访问的对象,而您的家是对象 请求访问。
  • 主体-由帐户,角色或其他唯一标识符表示的主题子集。当我们达到 实现细节,主体是我们使用的唯一键 访问控制列表。他们可能代表人类用户自动化, 应用程序,连接等。
  • 用户-主体的一个子集,通常是指操作员。区别随着时间的流逝而变得模糊,因为“用户”或“ “用户ID”通常与“帐户”互换。但是,当你 需要区分广泛的事物 是主体,并且是交互运算符的主体 以不确定的方式推动交易,“用户”是 正确的词。

据我了解,委托人就像用户名,作为委托人的用户社交号码是演员的属性。因此,一个主题可以有多个负责人。但是,在提供的答案中说:Principal - A subset of subjectUser - A subset of principal。这是否意味着Principal是演员,例如Subject和User?谁能解释?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)