-
Notifications
You must be signed in to change notification settings - Fork 2
TFP-5952 AntiABAC fase 1, regler og struktur #1408
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Conversation
felles/abac/src/main/java/no/nav/vedtak/sikkerhet/populasjon/PopulasjonInternRequest.java
Outdated
Show resolved
Hide resolved
felles/abac/src/main/java/no/nav/vedtak/sikkerhet/abac/policy/InternBrukerPolicies.java
Outdated
Show resolved
Hide resolved
Jeg synes det er litt vanskelig å se hvorfor det er så mange objekter som lagrer data her. Så bruker vi BeskyttetRessursAttributter og AppRessursData i vurderingen. Bare litt forvirret over hva som brukes til hva |
Dette får vi se på å forenkle i en contract-fase. Først må vi sanere abac. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
LGTM
Fase 1
Videre arbeid i fase 1 - implementere i fptilgang og fikse tilgangsklient i denne PR så den kaller.
Deretter rulle ut i 1 app, logge, forbedre, rulle ut alle apps. Ny felles uten abac - rulle ut.
Tilbake: Flytte xacml-koden dit og la k9tilbake kalle som før. Enten med lokalVurdering eller extension av PepImpl.
Kommenter gjerne på struktur, innhold og mangler.