【发布时间】:2021-07-25 16:13:25
【问题描述】:
我想为用户提供一个新角色,通过该角色用户将能够访问以从 Security 数据库中获取所有用户,但我们无法为该用户提供名为 的角色”安全”,因为该角色授予该特定用户对完整安全数据库的访问权限。我们只希望用户获得仅获取用户列表的权限。
【问题讨论】:
我想为用户提供一个新角色,通过该角色用户将能够访问以从 Security 数据库中获取所有用户,但我们无法为该用户提供名为 的角色”安全”,因为该角色授予该特定用户对完整安全数据库的访问权限。我们只希望用户获得仅获取用户列表的权限。
【问题讨论】:
Temporarily Increasing Privileges with Amps
放大器为用户提供执行特定功能的额外授权。永久地为用户分配此授权可能会危及系统的安全性。执行 amped 函数时,用户是 amped 角色的一部分,该角色临时授予用户该角色的额外特权和权限。放大器使您能够将附加角色(特权和权限)的影响限制为特定功能。
高级步骤:
----
基本上:当使用你的包装函数时,额外的角色是 amped 到调用角色 - 但该函数只能由预期的组使用。
【讨论】: