Bezpečnost ve Webovém publikačním systému (dále WPS) je definována uživateli, skupinami, jejich právy a úrovněmi uživatelů. WPS se skládá z různých objektů (stránky, obrázky, šablony, vzory, objekty, uživatelé, skupiny, fóra, hlasování atd.), nad nimi jsou naprogramované různé operace, které jsou podmíněné oprávněním k provedení operace. Toto oprávnění souvisí s právy uživatelů nebo jejich skupin, úrovní uživatele a s objektem, nad kterým se bude provádět operace.
Každý uživatel má nastavená základní práva (vytváření nové stránky, editace vlastností stránky, editace obsahu stránky atd.)
a tyto práva omezují jeho oprávnění k operaci při práci s WPS.
Stejná práva mají také skupiny a rozšiřují tak možnosti uživatele při práci s některými objekty WPS
(např. stránky a obrázky).
Seznam základních práv
Práva pro skupiny a uživatele:Práva uživatelů a skupin nastavuje administrátor. Zároveň přiřazuje uživatele do skupin, a tak rozšiřuje jejich možnosti pro práci se stránkami a obrázky.
Práva, která nastavuje pouze systémový administrátor:Každý úživatel má definovanou úroveň, s kterou pracuje. To ovlivňuje jeho možnosti pro práci s objekty WPS, které také mají nastavenou přístupovou úroveň. Přístupová úroveň je zatím implementována pouze pro stránky. Každá stránka má nastavenou úroveň, kdo s ní může pracovat a s jakým právem. Toho je využito pro práci s administračním nástrojem.
Úroveň stránek
0 – anonymní přístup
1000 – přihlášený uživatel
1100 – přihlášený uživatel a některé právo pro práci se stránkami
1101 – přihlášený uživatel a právo pro vytváření stránky
1200 – přihlášený uživatel a některé právo pro práci s obrázky
1201 – přihlášený uživatel a právo pro vytváření obrázku
2000 – administrátor
2050 – administrátor a právo pro práci s objekty
2100 – administrátor a některé právo pro práci s šablonami
2150 – administrátor a právo pro práci se skripty a styly
2200 – administrátor a právo pro bezpečnost
2250 – administrátor a některé právo pro práci s fóry
3000 – systémový administrátor
Úroveň uživatele
0 – anonymní přístup
1000 – přihlášený uživatel
2000 – administrátor
3000 – systémový administrátor
Úrovně stránek a uživatele nastavuje pouze systémový administrátor.
Uživatel může provést nějakou akci, pokud k ní má oprávnění. To vzniká na základě práva k operaci, vlastnických práv a přístupové úrovně.
Oprávnění pro jednotlivé objekty WPS:
Každá stránka má svého vlastníka a skupinu, kteří určují podle svých práv možnosti práce se stránkou.
Oprávnění pro práci se stránkami (obrázky) má uživatel v případě:
1) je vlastníkem stránky (obrázku), má právo pro danou operaci a potřebnou přístupovou úroveň
2) patří do skupiny, která může pracovat s touto stránkou (obrázkem), tato skupina má právo pro danou operaci a uživatel má potřebnou přístupovou úroveň
V současné době je přístupová úroveň nastavena pouze u stránek administračního nástroje, všude jinde je nastavena na 0.
Uživatel má úroveň administrátor a má právo pro práci s objekty
Uživatel má úroveň administrátor a má právo pro práci s šablonami
Uživatel má úroveň administrátor a má právo pro práci se skripty a styly
Uživatel má úroveň administrátor a má právo pro bezpečnost
Uživatel má úroveň administrátor a má právo pro práci s fóry
Administrační nástroj je popsán stromem stránek, kde kořen tohoto stromu má HID rovný 500. Všechny tyto stránky jsou systémové, mají HID menší než 1000 a je pro ně nastavena přístupová úroveň, která definuje přístupová práva k jednotlivým funkcím.
Předchozí Obsah Následující