Материал сайта www.arptek.com
Политика безопасности
Система безопасности основана следующих на ключевых понятиях:
- Объект дерева – элемент безопасности
- Пользователь
- Группа
- Роль
- Действие
Возможные действия:
- droplink - удаление ссылки на объект из информационного дерева. Такой объект остается в базе данных, но перестает отображаться на дереве системы управления и в Интернете;
- addlink - добавление ссылки на объект на информационном дереве. Один объект, например, новость, может быть расположен на нескольких
- change-state-r - изменение состояния объекта (удаление/архивация/редактирование/публикование)
- dropobject - удаление объекта из базы данных.
Возможные роли:
- Автор - создает информационные материалы и предлагает к публикации.
- Редактор - создает информационные материалы, публикует информационные материалы.
- Администратор - управляет политикой безопасности сайта, публикует информационные материалы.
Соответствие действий и ролей описываются специальными таблицами отношений. В таких таблицах описывается, какие действия свойственны определенной роли.
Группа пользователей - основной объект политики безопасности. С помощью групп Arp.Site определяет права пользователей, принадлежащих определенным группам. Возможности групп пользователей с помощью таблиц соответствия ролей и групп. При попытке доступа к объектам дерева система запрашивает список групп, имеющих доступ к этому объекту.Права пользователя определяются принадлежностью пользователя группе с определенными правами.