Size: a a a

2021 May 10

AS

Artem Silenkov in cloud_flood
источник

AO

Alexander Ovchinniko... in cloud_flood
У меня нубский вопрос про права доступа по фэншую (теорию).

Допустим, у вас есть сущности Проект и Документ. Документы привязаны к проектам (есть некий fk, если это в рамках одной базы данных).

Есть некая форма или API метод, которая добавляет документы. Какие права доступа она проверяет? view_project (конкретный, выбранного проекта) и add_document?
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Лучше ролевую модель сделай
источник

AO

Alexander Ovchinniko... in cloud_flood
А что на эту тему вообще лучше почитать?
источник

AO

Alexander Ovchinniko... in cloud_flood
Роль тут я вижу как набор вот этих прав доступа. И роль вместо них уже вешается на пользователей и группы.
источник

AO

Alexander Ovchinniko... in cloud_flood
И да, в текущем дизайне права доступа связаны с сущностью (add_document относится или ко всем объектам таблицы Документы или к конкретному объекту этой таблицы (что лишено смысла), но если связать его с Проект, то так нельзя, но можно клонировать его и это будет уже другое право доступа. Я не понял, этот дизайн норм или кривой?

Это вообще нормально, что каждое право доступа привязано ровно к одной сущности и для «глобального уровня» надо делать клоны этого права доступа? (Нельзя создать просто Permission add_document, он должен быть привязан к сущности Проект или Документ)
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Переслано от Марк ☢️ Коренберг...
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Переслано от Марк ☢️ Коренберг...
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Переслано от Марк ☢️ Коренберг...
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Переслано от Марк ☢️ Коренберг...
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Переслано от Марк ☢️ Коренберг...
источник

A

Aqua in cloud_flood
бля ты и сюда насрал))))
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Да. Шоб поржать
источник

A

Aqua in cloud_flood
напиши в условный авс, тогда я поржу со скорости ответа
источник

ВН

Виталий На Заборе... in cloud_flood
Добавь атрибуты и это будет ABAC. Но на практике это довольно неудобно. Т.к. вот этих мелких прав доступа быстро плодится очень много и сборка осмысленных ролей превращается в сомнительное удовольствие
источник

S

Sergey in cloud_flood
источник

S

Sergey in cloud_flood
источник

S

Sergey in cloud_flood
Да будут гореть пердаки
источник

k

krakazyabra in cloud_flood
Народ, небольшой опрос: какая, на ваш взгляд, реальная цена для вебхостинга? Для обычного сайта на вротпресс, с 1 бд и 5-10Гб места.
источник

k

krakazyabra in cloud_flood
какая, на ваш взгляд, реальная цена для вебхостинга?
Анонимный опрос
11%
0-30р
11%
30-50р
16%
50-70р
26%
70-100р
37%
100+
Проголосовало: 19
источник