Recentemente ho trovato Certificati di attributo (RFC 5755), che può essere utilizzato come mezzo per l'autorizzazione.
Mi piace l'idea, ma ho trascorso molto tempo alla ricerca di informazioni su come funziona nella vita reale. Capisco lo scopo dei certificati di attributo, ma non vedo come possa essere usato.
Ad esempio, ho un'applicazione web. Come posso utilizzare i certificati di attributo per la gestione degli accessi nell'applicazione Web? Ci deve essere qualcosa nel livello di autorizzazione di un'applicazione web che può funzionare con certificati di attributi. Come è stato realizzato? Non sono in grado di trovare alcun esempio in applicazioni web reali.
Inoltre, ci sono strumenti di gestione degli accessi che supportano i certificati degli attributi, che possono fornire i certificati degli attributi insieme all'autorità degli attributi? Posso trovare progetto PERMIS ma sembra essere obsoleto e non più utile.
Mi piacerebbe vedere la reale applicazione dei certificati di attributi per la gestione degli accessi, non la teoria o possibili casi d'uso.