Uloge i ovlaštenja
Tko što smije u ovom wikiju odlučuju četiri međusobno neovisne razine. Ovaj odjeljak govori koju ulogu trenutačno imate, što ona dopušta, što ne dopušta — i kako doći do više, a da nikoga ne morate tražiti.
Prvi koraci
Zašto mi to nije dopušteno? — dva pitanja koja zatvorena stranica postavlja, redoslijedom kojim se na njih može odgovoriti.
Prepoznati trenutačnu ulogu → Potražiti potrebnu ulogu → Zatražiti pristup
Česti zadaci
| Vaše pitanje | Odgovor |
|---|---|
| Koju ulogu trenutačno imam u ovom području? | Prepoznavanje vlastite trenutačne uloge |
| Što određena uloga dopušta, a što ne? | Matrica uloga |
| Kako zatražim pristup? | How to: zatražiti pristup |
| Prijavljen sam i svejedno me odbija. | Prijavljen, a ipak odbijen |
| Područje traži drugi faktor koji nemam. | Područje traži drugi faktor |
| Izgubio sam aplikaciju za autentifikaciju. | Zatražiti poništavanje drugog faktora |
| Gdje vidim svoje otvorene zahtjeve? | Praćenje zahtjeva |
| Održavam projekt — kako rješavam pristigle zahtjeve? | Rješavanje zahtjeva |
Četiri razine
Svaka razina odgovara na vlastito pitanje. One su aditivne: razina može samo suziti ono što je niža već dopustila. Nijedna razina ne može nadglasati drugu.
<html>
<div style="min-width:520px">
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">1</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">DokuWiki ACL</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Smije li ovaj račun uopće vidjeti ili mijenjati ovu stranicu? Brojevna ljestvica 0–255, računi i grupe.</div>
</div>
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">2</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Jamstvo sjednice</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Je li <em>ova sjednica</em> dovoljno dokazala? Nije ovlaštenje, nego svojstvo prijave.</div>
</div>
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">3</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Uloga u projektu</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Koji rang ima ovaj račun <em>u ovom projektu</em>? Čitatelj, suradnik, održavatelj.</div>
</div>
<div style="padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">4</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Razine komponenata</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Vlastite ljestvice pojedinih komponenata — razine točaka montiranja, matrica sposobnosti Data Studija.</div>
</div>
</div>
</html>
| Razina | Odgovara na | Održava se u | Potražiti |
|---|---|---|---|
| 1 DokuWiki ACL | čitanje, uređivanje, stvaranje, prijenos, brisanje | ?do=admin → Nadzor pristupa | Razina 1 |
| 2 Jamstvo sjednice | je li lozinka dovoljna ili treba drugi faktor? | pravila dodatka wkidentity | Razina 2 |
| 3 Uloga u projektu | rang unutar jednog projekta | grupe @dwdo_<projekt>_* | Razina 3 |
| 4 Razine komponenata | što jedna komponenta dodatno traži | razlikuje se po komponenti | Razina 4 |
Viša razina nikada ne proširuje. Tko nema ACL za stranicu, ne ulazi ni kao održavatelj: razina 3 pita se tek nakon što je razina 1 već pristala. Obrnut slučaj je čest — razina 1 dopušta, a razina 2 dodatno traži drugi faktor.
Što ovaj odjeljak jamči
- Svako odbijanje navodi dvije stepenice. Ono što je bilo potrebno i ono što račun ima, jedno pokraj drugoga. Razmak između njih jest obrazloženje.
- Svako odbijanje navodi alternativu, gdje ona postoji: drugi račun, pristup samo za čitanje, put preko stranice projekta.
- Nijedno odbijanje ne završava s „obratite se administraciji“. Ako je zahtjev tehnički moguć, gumb stoji na zaslonu koji vas je odbio.
- Zahtjev nikada ne dodjeljuje ovlaštenja. On bilježi da je netko pitao. Odlučuje čovjek, na zaslonu kojemu ovlaštenje pripada.
- Prvo se pita onaj tko područje održava. Zahtjev o projektu ide njegovim održavateljima, a ne globalnoj administraciji. Ona ostaje rezervni put, ne prvi.
Administracija
- Rješavanje zahtjeva — pretinac, stanja zahtjeva i tko na njega smije odgovoriti.
- Tko što održava — koji zaslon mijenja koju razinu.
- Poznate praznine — gdje model danas pruža manje nego što ova stranica obećava.
Dijagnostika
Za razvijatelje
- Ugovor za komponente — kako vlastita komponenta svoje odbijanje vješa na istu infrastrukturu.
- wkrequest — komponenta koja prima zahtjeve i vodi pretinac.
- wkidentity — prijava, drugi faktor i jamstvo sjednice.
- wkdocore — projekti, uloge u projektu i grupni sloj.
Povezane teme
- Matrica uloga — potpun pregled svih četiriju razina.
- How to: zatražiti pristup — put od odbijanja do zahtjeva.
- Zašto mi to nije dopušteno? — simptomi i njihovi uzroci.
- Životni ciklus komponenata (na njemačkom) — instalacija i uključivanje ovdje navedenih komponenata.
hr/wiki/dwe/permissions/start.txt · Zadnja izmjena: od 0.0.0.0