ロールレス ACL の認証の適用
glide.security.enforce_auth_roleless_aclこのプロパティを使用して、認証されたユーザーのみが空の ACL のチェックに合格するようにします。
glide.security.enforce_auth_roleless_acl プロパティが true に設定されていない場合、GlideRecordSecure は、データを保護する基になるアクセス制御リスト (ACL) にロールや条件がない場合に、未認証ユーザーにアクセス権を付与します。
多くの場合、ACL は、インスタンス上のすべての認証済みユーザーにアクセス権を付与することを意図している開発者によって空白のままになります。これは、すべてのユーザーが空の ACL のチェックに合格することを意味します。このプロパティにより、認証されたユーザーのみが空の ACL のチェックに合格するようになります。未認証ユーザーにアクセスを許可するには、公開ロールを明示的に使用する必要があります。
詳細情報
| 属性 | 説明 |
|---|---|
| 構成名 | glide.security.enforce_auth_roleless_acl |
| 構成タイプ | システムプロパティ (/sys_properties_list.do) |
| データタイプ | ブーリアン |
| 推奨値 | true |
| デフォルト値 | false |
| カテゴリ | アクセス制御 |
| セキュリティリスク |
|
| 依存関係と前提条件 | なし |