以前存在乙個問題就是每個人都有許可權去讀不同的repository, 還好唯讀, 寫的許可權分配相應的組。但是我想有些repository對某些同學都應該是不可讀的,但是又讓他知道我們系統中有這個資源。呵呵,是不是特壞的?
在svn許可權管理中一般採用組的概念來分配許可權(在authz檔案中實現):如下:
[groups]
wenda_group=deyilong, shuowang
wenda_prod_group=kgao
isohu_group=huanghaitao
[/]*=r
[wenda:/code]
@wenda_group=rw
[wenda:/doc]
@wenda_prod_group=rw
@wenda_group=rw
[miscsearch_saybar2:/]
@isohu_group=rw
後來研究發現,沒有達到預期是因為svn許可權分配是帶繼承特性的。
因為*=r
就是所有repository都是對大家可讀,所以需要在每個section中最後加上*=表示其他人都沒有任何許可權,也是切斷繼承關係。
形式如下:
[wenda:/code]
@wenda_group=rw
*=[wenda:/doc]
@wenda_prod_group=rw
@wenda_group=rw
*=[miscsearch_saybar2:/]
@isohu_group=rw
這樣的話就能夠實現我的要求。
另外想提醒的就是,如果路徑名上有中文一定要轉成utf-8的格式,否則svn不認。
SVN匿名訪問的設定
1.svn server預設需要提供身份驗證的 很不方便 2.設定身份驗證的方式 subversion authentication 3.修改配置檔案 httpd.conf 64位預設位置 c program files visualsvn server conf 將78行的 require val...
達夢資料庫,設定表的訪問控制許可權
大家都會遇到這樣的場景,出於對資料庫訪問安全的考慮,對於某些使用者我們不想讓他們看到全庫的表,只想給他們特定表的訪問許可權。那麼在dm資料庫中我們該如何去配置相應的許可權呢?我們下面來進行詳細解析。我們的測試環境是dm8。1 我們首先來建立乙個測試使用者test 2 接下來看一下test使用者相應的...
jsf的訪問許可權控制 控制訪問頁面 思路
把可以訪問的頁面位址 url 儲存到資料庫中,使用者登入後把他們存放到乙個陣列中,然後擴充套件jsf的phaselistener類,在這個擴充套件類中 假如叫listener.securityphaselistener afterphase phaseevent event 事件編寫過濾函式,如果用...