【问题标题】:Extracting ACL support in Yammer REST api在 Yammer REST api 中提取 ACL 支持
【发布时间】:2018-06-15 12:55:20
【问题描述】:

Yammer REST Api 中是否支持提取登录用户的 ACL(访问控制列表)。例如,如果我想知道给定用户或包含该用户的某个组可以访问给定消息怎么办。

【问题讨论】:

    标签: acl yammer


    【解决方案1】:

    没有办法准确获取 ACL,但根据您的应用程序的工作方式,您可能能够获得所需的答案。如果您是经过验证的 Yammer 网络管理员已通过您的应用程序进行身份验证,那么您可以使用 Impersonation API https://developer.yammer.com/docs/impersonation 来模拟相关用户,然后简单地尝试访问给定的资源。如果响应为 401,则用户无权访问。

    【讨论】:

    • 0 否决票接受 好的,如果我使用有权访问一个域中所有内容的管理员用户登录,并且当我通过该用户抓取 yammer 时,我怎样才能获得 ACL那个特定的消息或帖子?因为我以管理员用户身份登录,所以我是否能够访问给定文档或我正在抓取的内容的 ACL,或者我将不得不为居住在给定 yammer 域的每个用户模拟?
    • 从对象方面来看,重要的是要知道有两种类型的 Yammer 消息:组消息和私人消息私人消息非常简单,因为 API 响应包括以下用户列表以“invited_user_ids”的身份访问。对于组线程,单个用户没有访问权限,组有访问权限。组 ID 在 API 响应中提供。您可以尝试在任何时间点(未记录)获取组成员列表,但这只是一个快照,因为组成员身份经常更改。
    • 另外,请注意,可以将来自组外部或 Yammer 网络外部的用户添加到组消息中,如下所述:developer.yammer.com/docs/external-participants。
    猜你喜欢
    • 1970-01-01
    • 2020-11-16
    • 1970-01-01
    • 2014-09-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-07-31
    相关资源
    最近更新 更多