V ActiveMQ používáme některé akce, které můžete přiřadit k rolím uživatelů a jednotlivým frontám, tématům nebo tématům a úrovním front, ke kterým můžete připojit pomocí divokých karet. Potřebné nástroje:
V adresáři conf activemq najděte konfigurační soubor "activemq.xml"
Číst: Povolení ke čtení
Napsat: povolení k odeslání
admin: Pokud cíl neexistuje, můžete si ho líně vytvořit. To vám dává podrobnou kontrolu nad tím, které nové cíle lze dynamicky vytvářet v které části hierarchie fronty/témat
Mám dvě uživatelské skupiny: administrátory a API, chci jen, aby skupina API četla pouze odběry a neposílala žádná data do témat, adminská skupina má žádná oprávnění, nakonfigurované následovně:
Máme dva uživatele: admin a itsvse, admin patří do admins skupiny a itsvse patří do API skupiny.
Snažili jsme se poslat testovanému subjektu zprávu s jejím textem takto:
Při připojení k: tcp://127.0.0.1:59800 došlo k bezpečnostní chybě, uživatel není oprávněn zapisovat na: topic://test
Odešleme zprávu s administrátorem, a to následovně:
|