【发布时间】:2016-10-27 07:55:53
【问题描述】:
我最近在我的服务器上设置了 CouchDB,但我缺少有关更改权限的信息。我有一个管理员帐户,所以它不是admin party,但限制仍然比我想要的要宽松。
我希望 Futon 界面(我已经公开)对于未经身份验证的用户是只读的。如果我理解正确的话,暴露的被褥界面的任何访问者都可以成为成员,他是
允许阅读所有文档并创建和修改除设计文档之外的任何文档。
我想取消这些能力,并配置 CouchDB 以便未经身份验证的用户既不能创建文档也不能成为用户。基本上,我希望 CouchDB 对除我之外的所有人都是只读的。
看看the docs about security,有一些方法可以限制注册会员访问任何类型的数据库,但我想继续让未经身份验证的用户拥有只读访问权限。根据this page,
如果为数据库定义了任何成员名称或角色,则仅允许具有匹配名称或角色的经过身份验证的用户从数据库中读取文档(或执行
GET /{db}调用)。
这样也会限制读取访问。
有什么方法可以微调 CouchDB 上的权限设置吗?
【问题讨论】:
标签: database permissions couchdb database-permissions couchdb-futon