Předchozí Obsah Následující

Bezpečnost

Bezpečnost ve Webovém publikačním systému (dále WPS) je definována uživateli, skupinami, jejich právy a úrovněmi uživatelů. WPS se skládá z různých objektů (stránky, obrázky, šablony, vzory, objekty, uživatelé, skupiny, fóra, hlasování atd.), nad nimi jsou naprogramované různé operace, které jsou podmíněné oprávněním k provedení operace. Toto oprávnění souvisí s právy uživatelů nebo jejich skupin, úrovní uživatele a s objektem, nad kterým se bude provádět operace.

Práva

Každý uživatel má nastavená základní práva (vytváření nové stránky, editace vlastností stránky, editace obsahu stránky atd.) a tyto práva omezují jeho oprávnění k operaci při práci s WPS.
Stejná práva mají také skupiny a rozšiřují tak možnosti uživatele při práci s některými objekty WPS (např. stránky a obrázky).

Seznam základních práv

Práva pro skupiny a uživatele: Práva pouze pro uživatele:

Práva uživatelů a skupin nastavuje administrátor. Zároveň přiřazuje uživatele do skupin, a tak rozšiřuje jejich možnosti pro práci se stránkami a obrázky.

Práva, která nastavuje pouze systémový administrátor:

Přístupové úrovně

Každý úživatel má definovanou úroveň, s kterou pracuje. To ovlivňuje jeho možnosti pro práci s objekty WPS, které také mají nastavenou přístupovou úroveň. Přístupová úroveň je zatím implementována pouze pro stránky. Každá stránka má nastavenou úroveň, kdo s ní může pracovat a s jakým právem. Toho je využito pro práci s administračním nástrojem.

Úroveň stránek

0 – anonymní přístup
1000 – přihlášený uživatel
1100 – přihlášený uživatel a některé právo pro práci se stránkami
1101 – přihlášený uživatel a právo pro vytváření stránky
1200 – přihlášený uživatel a některé právo pro práci s obrázky
1201 – přihlášený uživatel a právo pro vytváření obrázku
2000 – administrátor
2050 – administrátor a právo pro práci s objekty
2100 – administrátor a některé právo pro práci s šablonami
2150 – administrátor a právo pro práci se skripty a styly
2200 – administrátor a právo pro bezpečnost
2250 – administrátor a některé právo pro práci s fóry
3000 – systémový administrátor

Úroveň uživatele

0 – anonymní přístup
1000 – přihlášený uživatel
2000 – administrátor
3000 – systémový administrátor

Úrovně stránek a uživatele nastavuje pouze systémový administrátor.

Oprávnění k operaci

Uživatel může provést nějakou akci, pokud k ní má oprávnění. To vzniká na základě práva k operaci, vlastnických práv a přístupové úrovně.

Oprávnění pro jednotlivé objekty WPS:

Administrační nástroj

Administrační nástroj je popsán stromem stránek, kde kořen tohoto stromu má HID rovný 500. Všechny tyto stránky jsou systémové, mají HID menší než 1000 a je pro ně nastavena přístupová úroveň, která definuje přístupová práva k jednotlivým funkcím.

Předchozí Obsah Následující