【问题标题】:cts:search and setting of permissions (MarkLogic)cts:搜索和设置权限(MarkLogic)
【发布时间】:2019-07-22 05:59:41
【问题描述】:

我一直在阅读并了解有几种设置权限的方法,例如sec:collection-set-permissions,xdmp:document-set-permissions,sec:path-set-permissions,sec:protect-path,sec:priv-doc-permissions,通过MLCP和redaction设置权限。

但是,我一直在尝试查看是否还有其他方法,以及是否可以以可扩展的方式进行 CTS:Search + 权限设置。现在我知道我可以使用类似的方法来解决这个问题,如以下问题Pattern or Format Match in XQuery MarkLogic 所示。但是,这种方法似乎无法通过使用 for 循环进行扩展。

任何解决问题的建议以及以可扩展方式设置权限的任何建议都将不胜感激。

【问题讨论】:

  • 可能值得提出一个新问题,在其中详细说明要应用哪种安全性。换句话说,您要保护或预防什么?

标签: security permissions marklogic


【解决方案1】:

您指的是与完全不同的安全主题相关的功能,每个主题都有不同的用途。只是为了清楚起见:

  • sec:collection-set-permissions 与受保护的集合有关,它是关于谁可以将文档添加到集合中(而不是关于保护其中的文档)
  • xdmp:document-set-permissions 和 MLCP 的 -output_permissions 参数是关于文档权限的,这是您控制谁可以访问哪个文档的方式。隔间安全是这里的一个相关主题。
  • sec:path-set-permissions 和 sec:protect-path 与受保护路径有关,它是关于文档内部元素或属性级别的细粒度访问控制。换句话说,它增加了文档访问权限。它也称为元素级安全 (ELS)。
  • sec:priv-doc-permissions 只是一个内部函数,用于帮助创建所谓的权限。
  • 编辑主要用于以可以隐藏或混淆敏感数据的方式导出数据。

您通常不需要使用 sec 库中的函数。您通常还需要预先设计您的安全计划,以避免事后需要触摸您的文档。

但是,在开发过程中,您经常会发现自己需要应用更改。对于文档,这仅适用于xdmp:document-set-permissions,因为这是唯一应该应用于文档本身的。你基本上会为此做一个“for循环”,但不是一次在所有文档上。您通常会批量处理要处理的文件,然后将处理放到 Task Server 上。这里有一些提示:https://stackoverflow.com/a/52953123/918496

顺便添加受保护的路径将触发所有相关文档的重新索引,MarkLogic 将完全自动为您处理。保护集合只会影响应用保护后的插入和更新。

HTH!

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-21
    • 2013-12-21
    • 2013-12-07
    • 2014-03-19
    • 1970-01-01
    • 1970-01-01
    • 2016-09-20
    • 2011-08-21
    相关资源
    最近更新 更多