Skip to content
लाइव

AccessControl

दस्तावेज़-दर-दस्तावेज़ अनुमतियाँ जो उत्तरों को फ़िल्टर करती हैं, केवल पृष्ठ नहीं।

यह क्या करता है

प्रत्येक फ़ोल्डर और प्रत्येक लीफ दस्तावेज़ एक पहुँच नीति वहन करता है: सार्वजनिक, साइन इन किया गया, या मालिक द्वारा अनुमोदित। ये नीतियाँ प्रति-सत्र लिफाफे में हल हो जाती हैं जो एक एजेंट को उत्तर देने से पहले पुनः प्राप्त कर सकता है। एक क्षमता रजिस्टर प्रति किरायेदार संपूर्ण सुविधाओं को गेट करता है, और महत्वपूर्ण पहुँच जाँचें बंद विफल होती हैं।

यह क्यों महत्वपूर्ण है

पुनः प्राप्ति-संवर्धित उत्तर एक अनुमति बग को एक मित्रवत् टोन के साथ डेटा रिसाव में बदल देते हैं। पीढ़ी से पहले कार्पस को फ़िल्टर करना इसका एकमात्र संस्करण है जो धारण करता है। आप एक वाक्य को अन-कहते नहीं कर सकते।

यह कैसे काम करता है

  • पहुँच लिफाफा जमीन को फ़िल्टर करता है, केवल मार्गों को नहीं

    अनुमतियाँ एक एजेंट को पुनः प्राप्त करने के लिए सीमित करती हैं, तो एक दस्तावेज़ जिसे आप खोल नहीं सकते उसे भी पुनः लिखा नहीं जा सकता है।

  • महत्वपूर्ण जाँचें बंद विफल होती हैं

    जब नीति को हल नहीं किया जा सकता है, तो सुरक्षित उत्तर इनकार है। उदाहरण के लिए, एम्बेड नीति "कहीं भी फ़्रेम न करें" के बजाय "कहीं भी फ़्रेम न करें" पर वापस आती है।

  • क्षमताओं को प्रति किरायेदार गेट किया जाता है

    प्रीसेट और बंडलों के साथ एक सुविधा रजिस्टर तय करता है कि एक कार्यक्षेत्र क्या पहुँच सकता है, दस्तावेज़ अनुमतियों की परवाह किए बिना।

प्रश्न

क्या मैं एक दस्तावेज़ सार्वजनिक कर सकता हूँ और बाकी को निजी रख सकता हूँ?
हाँ: नीति प्रति पत्र के साथ-साथ प्रति फ़ोल्डर है, और यह लागू होता है जो एक एजेंट पुनः प्राप्त कर सकता है, केवल जो एक ब्राउज़र खोल सकता है नहीं।
अनुमति परिवर्तन कितनी जल्दी प्रभावी हो जाता है?
नीति प्रदर्शन के लिए प्रति सत्र कैश की जाती है और परिवर्तन पर अमान्य करी जाती है। यह तेज़ है, लेकिन यह पहले से चल रहे अनुरोधों के बारे में एक गारंटी नहीं है।
कहानी पर वापस जाएँ

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.