İçerik türü güvenlik benzetimini yapmak için iş akışını kullanma

Başka bir gün, başka bir MSDN forumları mesaj ilham verdi..

Birisi bir kullanıcının özel bir liste "yeni" düğmesini tıkladığında öyle ki onlar bir içerik türü güvenli olup olmadığını soruyordu, yalnızca içerik türleri için o kişiye erişim verilen aşağı açılır listesinde görünür.  Bildiğimiz gibi, Bu kutunun dışında desteklenen değil.

Bu soruyu şimdi ve sonra ve bu sefer gelir, Yeni bir fikrim var.  Farz edelim ki bu senaryo var:

  • Biz-si olmak bir yardım masası bilet sistemi.
  • Yardım Masası bilet sistemi düzenli Yardım Masası bilet bilgi girmesini sağlar, sorun alanı gibi, sorun durumu, vb.
  • "Süper" bir "Acil" alanı belirlemek kullanıcılara izin vermek istiyorum.
  • Diğer kullanıcıların alana erişim yok.  Sistem her zaman onların isteklerine "Orta" düzey öncelik atar.

Neler yapabileceğimiz iki ayrı SharePoint liste ve iki farklı içerik türleri oluşturmak olduğunu, bir "süper" kullanıcılar ve diğer herkes için.

İş akışının her listedeki verileri ana listeye kopyalar. (gerçek yardım masası bilet listesi) ve süreç oradan devam eder..

Bu yaklaşım işe yarayabilir bir tür bir sütun düzeyinde güvenlik de akışı. 

I sığınak'güvenilir o, Ama bu mantıklı geliyor ve oldukça basit verir, Eğer çok sert, bir içerik türü ve hatta sütun düzeyi güvenliği uygulamak için seçeneği.

</sonunda>

Benim blog abone.

Heyecan beni izleyin http://www.twitter.com/pagalvin

3 “Üzerine düşüncelerİçerik türü güvenlik benzetimini yapmak için iş akışını kullanma

  1. Jason Rendel

    Bu garip söz. Nerede site sahipleri raporlar talep edebilirsiniz sitesi istekleri listesi için benzer bir şey hakkında düşünüyordum, yeni özellikler, izin değişiklikleri, vb. Bunun yerine menü seçenekleri kaldırın ve sonra bu çifte kontrol güvenlik de özel bir sayfa javascript kullanarak düşünüyordum..

    Yanıtla
  2. Adrian Murphy

    Seçenek tavsiye edilmez Javascript ve denetlenmiş güvenlik olup olmadığını, itll'başaramamak XSS enjeksiyon seviyor.

    Yanıtla

Bir yanıt bırak Jason Rendel Cevabı iptal

E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlendi *