Darbo eigos naudojimas imituoti turinio tipo saugumo

Kitą dieną, kitas MSDN-forumai įkvėpė post.

Kažkas klausė, ar jie galėtų užtikrinti turinio tipą, kai naudotojas spustelėja mygtuką "naujas" pasirinktinį sąrašą, tik turinio tipus, kuriai tas asmuo yra suteikta galimybė būtų rodomi išplečiamajame sąraše.  Kaip žinome, tai nėra palaikomos out of the box.

Šis klausimas pasirodo dabar ir tada ir šiuo metu, Man buvo naujiena.  Tarkime, kad scenarijus panašaus:

  • Mes turime bilietų pardavimo sistemą pagalbos skyriaus.
  • Bilietų pardavimo sistemą pagalbos tarnyba leidžia vartotojams įvesti reguliariai helpdesk bilietą info, pvz., probleminę sritį, problema statusas, ir tt.
  • Mes norime, kad "super" vartotojai gali nurodyti yra "skubos" laukas.
  • Kiti vartotojai neturi prieigos prie šios srities.  Sistema visada priskirs "vidutinio" lygio prioriteto užklausas.

Ką mes galime padaryti yra sukurti du atskirus SharePoint sąrašus ir dviejų skirtingų turinio tipų, vienas "super" vartotojus ir kitas-visi kiti.

Darbo eigos kiekvienos sąraše kopijos duomenis į pagrindinį sąrašą (tikrasis pagalbos tarnyba bilietą sąrašas) ir procesas pajamos iš ten.

Šis požiūris galėtų dirbti srauto stulpelio lygio saugą taip pat natūra. 

Aš išbandžiau, Tačiau ji mano, pagrįstą ir suteikia gana paprasta, Jei gana grubus, galimybė įgyvendinti rūšies turinio tipo ir net stulpelio lygio saugą.

</pabaigos>

Prenumeruoti savo dienoraštį.

Sekite mane Twitter ne http://www.twitter.com/pagalvin

3 mintys apie "Darbo eigos naudojimas imituoti turinio tipo saugumo

  1. Jason Rendel

    Keista jums apie tai. Aš galvojau apie kažką panašaus svetainės užklausų sąrašą kur svetainių savininkai gali prašyti ataskaitos, naujų funkcijų, teisių pakeitimai, ir tt. Vietoj to aš galvoju apie naudojant javascript pašalinti meniu Parinktys ir tada naudoti pasirinktinį puslapio kad dvigubo patikrinimo saugumą bei.

    Atsakyti
  2. Adrian Murphy

    Alternatyva nėra rekomenduojamas Javascript ir jei esate saugumo auditas, jums bus nepavyksta dėl mėgsta ir XSS injekcijos.

    Atsakyti

Palik atsakymą į Jason Rendel Atšaukti atsakymą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *