Vloge in dovoljenja
Kdo sme v tem wikiju kaj, odločajo štiri med seboj neodvisne ravni. Ta razdelek pove, katero vlogo imate trenutno, kaj dovoljuje, česa ne dovoljuje — in kako priti do več, ne da bi morali koga iskati.
Prvi koraki
Zakaj mi to ni dovoljeno? — dve vprašanji, ki ju zaprta stran sproži, v vrstnem redu, v katerem je nanju mogoče odgovoriti.
Prepoznati trenutno vlogo → Poiskati potrebno vlogo → Zaprositi za dostop
Pogosta opravila
| Vaše vprašanje | Odgovor |
|---|---|
| Katero vlogo imam trenutno na tem področju? | Prepoznavanje lastne trenutne vloge |
| Kaj določena vloga dovoljuje in česa ne? | Matrika vlog |
| Kako zaprosim za dostop? | How to: zaprositi za dostop |
| Prijavljen sem in me kljub temu zavrne. | Prijavljen in vseeno zavrnjen |
| Področje zahteva drugi dejavnik, ki ga nimam. | Področje zahteva drugi dejavnik |
| Izgubil sem aplikacijo za overjanje. | Zaprositi za ponastavitev drugega dejavnika |
| Kje vidim svoje odprte prošnje? | Spremljanje prošnje |
| Vzdržujem projekt — kako rešujem prispele prošnje? | Reševanje prošenj |
Štiri ravni
Vsaka raven odgovarja na lastno vprašanje. So aditivne: raven lahko le zoži tisto, kar je nižja že dovolila. Nobena raven ne more preglasiti druge.
<html>
<div style="min-width:520px">
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">1</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">DokuWiki ACL</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Ali sme ta račun to stran sploh videti ali spreminjati? Številčna lestvica 0–255, računi in skupine.</div>
</div>
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">2</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Zanesljivost seje</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Ali je <em>ta seja</em> dovolj dokazala? Ni dovoljenje, ampak lastnost prijave.</div>
</div>
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">3</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Projektna vloga</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Kakšen čin ima ta račun <em>v tem projektu</em>? Bralec, sodelavec, vzdrževalec.</div>
</div>
<div style="padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">4</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Ravni komponent</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Lastne lestvice posameznih komponent — ravni priklopnih točk, matrika zmožnosti Data Studia.</div>
</div>
</div>
</html>
| Raven | Odgovarja na | Vzdržuje se v | Poiskati |
|---|---|---|---|
| 1 DokuWiki ACL | branje, urejanje, ustvarjanje, nalaganje, brisanje | ?do=admin → Nadzor dostopa | Raven 1 |
| 2 Zanesljivost seje | ali geslo zadošča ali je potreben drugi dejavnik? | pravilnik vtičnika wkidentity | Raven 2 |
| 3 Projektna vloga | čin znotraj enega projekta | skupine @dwdo_<projekt>_* | Raven 3 |
| 4 Ravni komponent | kaj posamezna komponenta dodatno zahteva | se razlikuje po komponenti | Raven 4 |
Višja raven nikoli ne razširi. Kdor nima ACL za stran, ne vstopi niti kot vzdrževalec: raven 3 se vpraša šele, ko je raven 1 že pritrdila. Obraten primer je pogost — raven 1 dovoli, raven 2 pa dodatno zahteva drugi dejavnik.
Kaj ta razdelek zagotavlja
- Vsaka zavrnitev navede dva klina. Kar je bilo potrebno in kar račun ima, drug ob drugem. Razmik med njima je utemeljitev.
- Vsaka zavrnitev navede alternativo, kjer ta obstaja: drug račun, dostop samo za branje, pot prek projektne strani.
- Nobena zavrnitev se ne konča z »obrnite se na skrbništvo«. Če je prošnja tehnično mogoča, gumb stoji na zaslonu, ki vas je zavrnil.
- Prošnja nikoli ne podeli pravic. Zabeleži, da je nekdo vprašal. Odloči človek, na zaslonu, ki mu dovoljenje pripada.
- Najprej se vpraša tistega, ki področje vzdržuje. Prošnja o projektu gre njegovim vzdrževalcem, ne globalnemu skrbništvu. To ostaja rezervna pot, ne prva.
Skrbništvo
- Reševanje prošenj — predal, stanja prošnje in kdo nanjo sme odgovoriti.
- Kdo kaj vzdržuje — kateri zaslon spreminja katero raven.
- Znane vrzeli — kje model danes ponuja manj, kot ta stran obljublja.
Diagnostika
Za razvijalce
- Pogodba za komponente — kako lastna komponenta svojo zavrnitev obesi na isto infrastrukturo.
- wkrequest — komponenta, ki sprejema prošnje in vodi predal.
- wkidentity — prijava, drugi dejavnik in zanesljivost seje.
- wkdocore — projekti, projektne vloge in skupinski sloj.
Sorodne teme
- Matrika vlog — popoln pregled vseh štirih ravni.
- How to: zaprositi za dostop — pot od zavrnitve do prošnje.
- Zakaj mi to ni dovoljeno? — simptomi in njihovi vzroki.
- Življenjski cikel komponent (v nemščini) — namestitev in vklop tu navedenih komponent.
sl/wiki/dwe/permissions/start.txt · Zadnja sprememba: uporabnika 0.0.0.0