V ActiveMQ uporabljamo nekatere akcije, ki jih lahko povežete z uporabniškimi vlogami in posameznimi vrstami, temami ali temami ter nivoji vrst, ki jih lahko povežete z uporabo wildcardov. Potrebna orodja:
V conf mapi activemq poiščite konfiguracijsko datoteko "activemq.xml"
preberite: dovoljenje za branje
napiši: dovoljenje za pošiljanje
admin: Če cilj ne obstaja, lahko lenobno ustvarite destinacijo. To vam daje natančen nadzor nad tem, katere nove cilje lahko dinamično ustvarite v katerem delu hierarhije čakalne vrste/teme
Imam dve skupini uporabnikov: administratorske in API-je, želim le, da API skupina bere samo naročnine in ne pošilja podatkov temam, administratorska skupina ima vse dovoljenja, konfigurirano takole:
Imamo dva uporabnika: admin in itsvse, admin pripada skupini admins, itsvse pa skupini APIS.
Poskušali smo testni osebi poslati sporočilo, kot sledi:
Prišlo je do varnostne napake pri povezavi na: tcp://127.0.0.1:59800, uporabnik ni pooblaščen za pisanje na: topic://test
Pošljemo sporočilo administratorskemu uporabniku, kot sledi:
|