Система безопасности основана следующих на ключевых понятиях:
- Объект дерева – элемент безопасности
- Пользователь
- Группа
- Роль
- Действие
Возможные действия:
- droplink - удаление ссылки на объект из информационного дерева. Такой объект остается в базе данных, но перестает отображаться на дереве системы управления и в Интернете;
- addlink - добавление ссылки на объект на информационном дереве. Один объект, например, новость, может быть расположен на нескольких
- change-state-r - изменение состояния объекта (удаление/архивация/редактирование/публикование)
- dropobject - удаление объекта из базы данных.
Возможные роли:
- Автор - создает информационные материалы и предлагает к публикации.
- Редактор - создает информационные материалы, публикует информационные материалы.
- Администратор - управляет политикой безопасности сайта, публикует информационные материалы.
Соответствие действий и ролей описываются специальными таблицами отношений. В таких таблицах описывается, какие действия свойственны определенной роли.
Группа пользователей - основной объект политики
безопасности. С помощью групп Arp.Site определяет права
пользователей, принадлежащих определенным группам. Возможности
групп пользователей с помощью таблиц соответствия ролей и групп.
При попытке доступа к объектам дерева система
запрашивает список групп, имеющих доступ к этому
объекту.
Права пользователя определяются принадлежностью пользователя группе с определенными правами.
Краткое описание
