Skip to content
Live

Adgangskontrol

Rettigheder pr. dokument, der filtrerer svar, ikke kun sider.

Hvad den gør

Hver mappe og hvert enkelt slutdokument har en adgangspolitik: offentlig, logget ind eller godkendt af ejer. Disse politikker udmønter sig i en kuvert pr. session, der filtrerer, hvad en agent kan hente, før den svarer. Et funktionsregister begrænser hele funktioner pr. lejer, og de kritiske adgangskontroller fejler lukket.

Hvorfor det er vigtigt

Søgningsunderstøttede svar forvandler en rettighedsfejl til et datalæk med en venlig tone. At filtrere korpuset før generering, i stedet for at forsøge at censurere bagefter, er den eneste version af dette, der holder. Man kan ikke usagt gøre en sætning.

Hvordan det fungerer

  • Adgangskuverten filtrerer forankring, ikke kun ruter

    Rettigheder begrænser, hvad agenten kan hente, så et dokument, du ikke kan åbne, kan heller ikke blive omskrevet til dig.

  • Kritiske kontroller fejler lukket

    Når en politik ikke kan afgøres, er det sikre svar en afvisning. Embed-politikken falder f.eks. tilbage til "frame nowhere" i stedet for "frame anywhere".

  • Funktioner er begrænset pr. lejer

    Et funktionsregister med forudindstillinger og pakker bestemmer, hvad et arbejdsområde overhovedet kan tilgå, uafhængigt af dokumentrettigheder.

Spørgsmål

Kan jeg gøre ét dokument offentligt og holde resten private?
Ja: politikken gælder pr. slutdokument såvel som pr. mappe, og den gælder for, hvad agenten kan hente, ikke kun hvad en browser kan åbne.
Hvor hurtigt træder en ændring af rettigheder i kraft?
Politikken cachelagres pr. session af hensyn til ydeevnen og invalideres ved ændringer. Det er hurtigt, men det er ikke en garanti for anmodninger, der allerede er i gang.
Tilbage til historien

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.