Utilizzare il flusso di lavoro per simulare la sicurezza del tipo contenuto

Un altro giorno, un altro forum MSDN ispirato post.

Qualcuno stava chiedendo se poteva garantire un tipo di contenuto tale che quando un utente fa clic sul pulsante "nuovo" in un elenco personalizzato, tipi di contenuto a cui quella persona è concesso l'accesso sarebbero solo apparire nell'elenco a discesa.  Come sappiamo, Questo non è supportato, fuori dalla scatola.

Questa questione si presenta ora e poi e questa volta, Ho avuto una nuova idea.  Supponiamo che abbiamo scenario come questo:

  • Abbiamo un sistema di ticketing di helpdesk.
  • Il sistema di ticketing helpdesk consente agli utenti di immettere informazioni biglietto regolare helpdesk, come area problematica, stato del problema, ecc.
  • Si desidera consentire agli utenti di "super" specificare un campo di "urgenza".
  • Altri utenti non hanno accesso a tale campo.  Il sistema assegnerà sempre priorità livello "medio" alle loro richieste.

Cosa potremmo fare è creare due liste separate di SharePoint e due diversi tipi di contenuto, uno per gli utenti di "super" e l'altro per tutti gli altri.

Flusso di lavoro su ogni lista copia i dati per l'elenco principale (l'elenco del biglietto effettivo helpdesk) e il processo procede da lì.

Questo approccio potrebbe funzionare una sorta di colonna livello di sicurezza nonché di flusso. 

Non ho ancora provato, ma si ritiene ragionevole e dà un'abbastanza semplice, se abbastanza mosso, opzione per implementare un tipo di tipo di contenuto e anche colonna livello di sicurezza.

</fine>

Iscriviti al mio blog.

Seguimi su Twitter a http://www.twitter.com/pagalvin

3 pensieri su "Utilizzare il flusso di lavoro per simulare la sicurezza del tipo contenuto

  1. Jason Rendel

    Dispari si menziona questo. Stavo pensando qualcosa di simile per un elenco di richieste del sito dove i proprietari dei siti possono richiedere rapporti, nuove funzionalità, modifiche dell'autorizzazione, ecc. Invece stavo pensando di usare javascript per rimuovere le opzioni di menu e quindi utilizzare una pagina personalizzata che doppi controlli di sicurezza nonché.

    Risposta
  2. Adrian Murphy

    Il Javascript opzione non è consigliata e se sei sottoposta ad audit di sicurezza, si ' ll fallire su artisti del calibro di iniezione XSS.

    Risposta

Lasciare una risposta a Jason Rendel cancella risposta

L'indirizzo email non verrà pubblicato. i campi richiesti sono contrassegnati *