-1

Некоторое время назад Facebook представила функцию, которая помогает настроить разрешения для одного профиля: просмотр как кто-то еще. Это позволяет автору динамической страницы видеть, какие группы пользователей (или конкретные пользователи) могут видеть, какую информацию на этой странице, и тем самым отлаживать разрешения. Аналогичная функция существует в LinkedInЯвляется ли «вид как кто-то еще» рекомендованным с точки зрения дизайна программного обеспечения?

Современные приложения, особенно B2B, могут иметь гораздо более сложные настройки разрешений. Поэтому такой инструмент гораздо полезнее. Однако, насколько я знаю, эта функция не очень широко распространена. Интересно, какие недостатки могут быть, или если есть какая-либо статья RFC и лучшая практика, которую я могу прочитать, прежде чем рассматривать ее для моего собственного проекта.

+0

Возможно, лучше подходит для http://ux.stackexchange.com/ – reto

ответ

0

Конечно, это называется "RunAs", "подражание", "Суда" ...

Он встроен в Spring Security: http://docs.spring.io/spring-security/site/docs/4.0.4.RELEASE/reference/htmlsingle/#runasmanager

Он также встраивается в большинстве серверов баз данных:

https://msdn.microsoft.com/en-us/library/ms181362.aspx

Добавление любой сложности для безопасного применения делает его немного больше шансов быть уязвимыми.

 Смежные вопросы

  • Нет связанных вопросов^_^