Usando a API Authz
A API Authz permite que os aplicativos executem verificações de acesso personalizáveis com melhor desempenho e desenvolvimento mais simplificado do que Controle de Acesso de baixo nível.
A API Authz permite que os aplicativos armazenem em cache verificações de acesso para melhor desempenho, consultem e modifiquem contextos de cliente e definam regras de negócios que podem ser usadas para avaliar a permissão de acesso dinamicamente.
Nesta seção
Tópico | Descrição |
---|---|
Inicializando um contexto de cliente |
Um aplicativo deve criar um contexto de cliente antes de poder usar a API Authz para executar verificações de acesso ou auditoria. |
Consultando um contexto de cliente |
Os aplicativos podem chamar a função AuthzGetInformationFromContext para consultar informações sobre um contexto de cliente existente. |
Adicionando SIDs a um contexto de cliente |
Um aplicativo pode adicionar SIDs ( identificadores de segurança ) a um contexto de cliente existente chamando a função AuthzAddSidsToContext . |
Verificando o acesso com a API do Authz |
Os aplicativos determinam se devem conceder acesso a objetos protegíveis chamando a função AuthzAccessCheck . |
Verificações de acesso de cache |
Quando um aplicativo executa uma marcar de acesso chamando a função AuthzAccessCheck, os resultados dessa marcar de acesso podem ser armazenados em cache. |