【问题标题】:Is it possible to add permissions on object at field level是否可以在字段级别添加对象权限
【发布时间】:2021-01-08 18:01:02
【问题描述】:

在基于 PIMCORE 解决方案的 MDM 实施中,我们希望根据用户权限隔离数据。目标是根据预定义的角色限制对对象属性的访问。

不同的可能性是通过视角或客户视图,但不可能在属性级别添加更详细的限制。另一种可能是在 PIMCORE 中做特定的开发,但这仍然有点贵。

在您看来,在 PIMCORE 中是否有管理这种数据隔离的本地方法?或者你有办法在特定的开发中做到这一点?

【问题讨论】:

    标签: permissions roles pimcore capability


    【解决方案1】:

    有以下几种可能:

    1. 自定义布局

      自定义布局使您可以为特定用户定义数据对象的不同视图。您可以将某些字段从管理后端隐藏到某些用户,这是实现您想要的一个好方法。缺点是这不适合“高安全性场景”,因为完整的数据对象仍然在后台发送。

      因此,如果数据高度安全,它可能在通信流 (https://pimcore.com/docs/6.x/Development_Documentation/Objects/Object_Classes/Class_Settings/Custom_Layouts.html) 中是可读的。

    2. 加密字段

      也许您可以使用加密字段来进一步提高安全性。自定义布局和加密字段的组合至少应该使某些用户无法读取数据 (https://pimcore.com/docs/6.x/Development_Documentation/Objects/Object_Classes/Data_Types/Others.html)。我不能 100% 确定,应该对其进行测试。

    3. 工作流程

      您可以使用工作流来根据当前对象状态限制对对象的某些操作。工作流有可能完全实现权限并禁止某些用户执行某些操作。

      https://pimcore.com/docs/6.x/Development_Documentation/Workflow_Management/Permissions.html

    4. 使用关系

      这可能是最简单和最好的解决方案之一。为敏感数据创建单独的类,并通过多对一或多对多关系连接数据对象并限制对它们的访问。这样您就可以确保某些用户永远无法访问或编辑敏感数据。

      https://pimcore.com/docs/6.x/Development_Documentation/Objects/Object_Classes/Data_Types/Relation_Types.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-05-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-03-09
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多