【问题标题】:Add rights to delete document in MarkLogic through Role通过 Role 添加删除 MarkLogic 中文档的权限
【发布时间】:2016-03-22 10:17:08
【问题描述】:

我有一个名为“监控”的角色,能够在 MarkLogic 中插入/查看文档。我想添加删除文档的权限,但不知道是否需要赋予它“执行”权限。

我的角色如下:

<role>
  <role-name>moderators-role</role-name>
  <description>The role assigned to the zabbix user that monitor all server apps</description>
  <permissions>
    <permission>
      <capability>read</capability>
      <role-name>moderators-role</role-name>
    </permission>
    <permission>
      <capability>update</capability>
      <role-name>moderators-role</role-name>
    </permission>
  </permissions>
  <privileges>
    <privilege>
      <privilege-name>rest-writer</privilege-name>
    </privilege>
    <privilege>
      <privilege-name>rest-reader</privilege-name>
    </privilege>
  </privileges>
</role>

【问题讨论】:

    标签: marklogic marklogic-8


    【解决方案1】:

    要删除文档,用户/角色需要名为“更新”的文档权限。没有特定的执行角色,因为它与特定文档的权限有关。

    检查有问题的单个文档的权限 (xdmp:document-get-permissions) 并查看您的用户(例如 rest-writer)是否具有该文档的更新权限。

    需要注意的是,只要这些文档不是由管理员角色插入的,那么文档上就已经存在至少一个更新权限。

    【讨论】:

    • 您好,感谢您的回答!我检查了文档权限:文档具有“rest-writer”角色的“更新”权限。但是,当我在 ML 管理 Web UI 上检查“版主角色”时,我看到“rest-writer”和“rest-reader”,而不是在“角色”部分继承。它们仅适用于“执行权限”部分。
    • 什么角色写文件,什么角色要删除文件。编写文档的用户的角色需要授予用于删除文档的更新权限。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-21
    • 1970-01-01
    • 2019-06-15
    • 1970-01-01
    • 2010-10-12
    • 1970-01-01
    相关资源
    最近更新 更多