Zugangskontrollsysteme
Role Based Access Control (RBAC)
Brandbox bietet die Möglichkeit, verschiedene Nutzergruppen zu definieren. Zum Beispiel Administratoren, Redakteure und Leser. Es ist dann möglich jeden
Nutzer mindestens einer dieser Gruppen zuzuordnen.
Mandatory Access Control (MAC)
Eine feingranularere Art und Weise, Zugangsrechte zu vergeben, ist die auf strengen Regeln basierende Zugangskontrolle. Sie zieht zur Entscheidung über Zugriffsrechte auch hinzu, welche Operationen ein Nutzer auf einer Ressource ausüben können soll. So kann einem Nutzer zum Beispiel erlaubt werden, auf eine Ressource lesend zuzugreifen, aber nicht, sie zu löschen.
Access Control Lists (ACL)
ACLs werden verwendet, um die bei jedem Aufruf auf einen Datensatz zu prüfen, ob der Anwender mit seinen Rollen Zugriff auf die Operation des Datensatzes oder der Tabelle hat.