【问题标题】:Liferay 6.2 User permissionsLiferay 6.2 用户权限
【发布时间】:2014-12-10 13:03:36
【问题描述】:

我创建了一个“站点用户”角色,该角色适用于将成为每个可用 portlet 的查看者的用户。例如,应该只允许具有此角色的用户查看 Documents and Media portlet 中的文档,但不允许添加新文档或编辑现有文档。 我已在我的站点角色中定义了适当的权限,但是具有此站点角色的用户仍然能够创建事件或添加文档等。

所有这些用户也被分配了社交办公室用户角色,但我看到这个角色没有授予这样的权限。

我想知道这是正常行为,还是唯一的解决方案是修改 portlet,使其不允许没有“站点管理员”角色的用户执行某些操作。

【问题讨论】:

    标签: liferay liferay-6 portlet liferay-theme liferay-ide


    【解决方案1】:

    他们很可能仍被分配给“用户”角色(门户范围),或者从“站点成员”获得许可。由于无法移除权限,只能通过角色添加,检查这些角色的绑定权限。

    【讨论】:

    • 嘿奥拉夫,我已经检查出确实这两个角色(用户,站点成员)是用户可以授予这些“添加新文档”或“添加新日历事件”的附加角色权限。通过 Liferay 的 UI 检查这两个角色的捆绑权限,我发现没有像添加新文档类型这样的权限。然而,通过查看数据库表resourcepermission,我发现比Liferay UI 中这些角色的绑定权限的记录要多得多。你对此有什么想法吗?
    【解决方案2】:

    正如 Olaf 所说,他们默认分配给站点成员角色。看看这个文件:

    https://github.com/liferay/liferay-portal/blob/master/portal-impl/src/resource-actions/documentlibrary.xml

    作为网站成员,您拥有:

    <site-member-defaults>
        <action-key>ADD_DOCUMENT</action-key>
        <action-key>ADD_FOLDER</action-key>
        <action-key>ADD_SHORTCUT</action-key>
        <action-key>SUBSCRIBE</action-key>
        <action-key>VIEW</action-key>
    </site-member-defaults>
    

    作为默认操作权限。

    【讨论】:

      猜你喜欢
      • 2015-05-26
      • 2014-06-02
      • 1970-01-01
      • 1970-01-01
      • 2014-02-03
      • 1970-01-01
      • 1970-01-01
      • 2014-06-24
      • 1970-01-01
      相关资源
      最近更新 更多