【问题标题】:WebPart securityWebPart 安全性
【发布时间】:2010-10-19 15:07:17
【问题描述】:

确保只有正确的用户才能在 Sharepoint 2007 中看到 Web 部件的最佳做法是什么?

已向我建议了安全组和受众。

【问题讨论】:

    标签: sharepoint sharepoint-2007 web-parts


    【解决方案1】:

    这取决于您是在谈论 Web 部件的呈现还是从 Web 部件库添加 Web 部件。让我解释一下这两种情况:

    1) 在 MOSS 2007 中,您确实可以使用受众来针对给定 Web 部件页面上的 Web 部件呈现。这正是 Web 部件上的 Audience 属性的设计目的。但是,对于 WSS 3.0 部署,这是不可能的,因为受众是 MOSS 的东西。

    2) 也可以在 Web 部件库中隐藏 Web 部件,即,如果您不希望所有具有设计权限的用户都能够在库中添加任何 WP。使用 WP 库中 .dwp / .webpart 文件的项目权限来限制访问。

    【讨论】:

    • 关于 Web 部件库中的项目权限的好主意。我从来没有想过!
    • 如何在 .dwp/.webpart 文件中设置项目权限以限制 WP 库访问?
    • 简单,转到站点设置 -> Web 部件。然后找到 .dwp/.webpart 文件并单击编辑图标。在“编辑项目”页面上,单击工具栏中的“管理权限”。
    【解决方案2】:

    虽然受众不是安全机制,但对于 webpart 可见性,效果是相同的。 Webpart 的问题是,如果您没有在画廊中为 Web 部件设置保护,其他人可以将该 Web 部件添加到您无法控制其受众的另一个页面,正如 Lars 提到的那样。正如他还提到的,只有当您使用 MOSS 而不仅仅是 WSS 时,观众才可用。

    另一个安全步骤是将逻辑放置在 Web 部件中以防止未经授权的使用。如果真的是安全问题,我会选择这种方法。

    【讨论】:

      【解决方案3】:

      就最佳实践而言,这取决于。如果您使用受众群体,请先使用它们。这允许对内容可访问性进行集中管理。如果没有,项目权限可能是下一个最好的事情。之后,您必须在 webpart 本身的 Render() 中对其进行管理(坏主意)。

      【讨论】:

        猜你喜欢
        • 2010-09-27
        • 1970-01-01
        • 2014-02-21
        • 1970-01-01
        • 2010-12-09
        • 2016-06-11
        • 2016-10-18
        • 2010-11-07
        • 2014-09-13
        相关资源
        最近更新 更多