2016-09-05 6 views
0

ACLを使用してロールへのユーザーの書き込みを停止するにはどうすればよいですか? CLPがpublic writeに設定されているにもかかわらず、CLPがpublicに設定されていて、ユーザーが書き込み権限を持つ書き込み権限を持つユーザーを指定した場合、特定の役割のACLが設定されているかどうかにかかわらず、すべての役割にアクセスできます。また、CLPを一般公開に設定し、ユーザーにCLP書き込みアクセス権を与えず、ACLをロールに設定して、そのユーザーアカウントを持つ役割に書き込むことはできませんか? [OK]をparseロールACL explaination

おかげ

+0

これに混乱を加えるには、CLPをパブリックリードライトに設定すると、ACL読み取り書き込みを1人のユーザーに割り当てます。そのユーザーは、そのユーザーをロールを追加または編集できる唯一のユーザーですが、読み取り権限のみを持つユーザー権限ACLを使用すると、そのユーザーは役割に書き込むことができます。これはバグですか、何ですか? –

答えて

2

はので、私は、私は(非常に可能性が)かなり薄暗いですか私の質問は、(非常に可能性も)混乱してどちらかという返答がないことから、それを取る、自分の質問に答えたり、いくつかの他の人同じ問題(限られた可能性)があります。とにかく私はCLPを一般の読書や書込みに設定していないので、ユーザーを追加して、CLPにロールを編集した後、そのユーザーのロールを読み書きするようにACLを設定しました。これは、CLPにリストされているユーザーだけが、読み書きとACLに明示的に役割を編集するための読み取り書き込み許可を持つことを許可しているようです。

私が混乱しているのは、パブリックリードライトのCLPが特定のユーザー権限を持つACLを上書きする理由ですが、特定のユーザーの読み取り書き込み権限を持つCLPは、そのクラスのACLを特定のユーザー権限で上書きしません。クラスレベルとオブジェクトレベルのアクセス許可を持っていますが、パブリッククラスレベルのアクセス許可は、そのパブリックアクセス許可とユーザーアクセス許可の違いがありますか?

関連する問題