1
我想爲我們的客戶創建一個集中的發佈管理服務器,但在我的測試中,我無法確保我們的組件不會因變更錯誤而安全無虞。例如:組件暴露給所有用戶嗎?
我的測試是這樣的: 用戶1 - 記錄的與我用戶1分
普通用戶(只是審批許可) - - 發行管理器(所有權限) 用戶2發佈經理(所有權限)
所有我保證只發布經理將有機會獲得,並且能夠看到該版本的模板首先:
我創建了一個新的合作mponent:
然後我登錄我用戶2 - 普通用戶(只是審批許可)
首先,我看不出釋放模板設置我在上面發佈模板列表的權限。然後我去了組件列表,我可以看到相同的組件,甚至可以改變它。
的主要問題是完成之後,它會影響發行的所有版本的模板包含的組件。
我希望是錯的,有人應該向我澄清一下,我們可以通過許可等方式確保所有組件的安全。有任何想法嗎?
您的問題(標題)的答案是肯定的,組件暴露給所有用戶。在組件沒有與它們關聯的工具的vNext模板中,這個問題稍微不明顯。在基於發佈管理代理的部署中缺少組件中的安全性。 – divyanshm