歡迎光臨, 訪客. 請先 登入註冊一個帳號.
四月 27, 2024, 12:03:54 上午
19595 文章 在 3865 主題 由 4580 會員
最新註冊會員: aa123aa1
LifeType 中文開發論壇  |  建議  |  要求與建議  |  關於使用者權限的意見 « 上篇主題 下篇主題 »
頁: [1]
作者 主題: 關於使用者權限的意見  (閱讀 9877 次)
mickey9801
初級會員
**
文章: 58


檢視個人資料 個人網站
« 於: 十月 17, 2005, 03:57:06 上午 »

最近因為在考慮把自己的pLog變成社群,所以發現一些有關使用者權限的問題。

假如一個擁有全域管理權限的admin不是任何一個網誌的管理人或用戶的話,他登入之後只會顯沒有權限的信息,而不能進入全域管理介面去做全域管理工作,小弟覺得這樣有點奇怪。

我想,如果給予一個用戶全域管理權限,那應該等如他是所有網誌的管理人,應該像論壇的管理人一樣,不用設定他是哪版的版主,也可以在任何版使用版主權限的功能。最低限度,這個擁有全域管理權限的人,應該也會自動成為所有網誌的當然成員,而不至於被踢出去才對。

相對地,一個只有某一網誌使用權的用戶(不是該網誌的管理人),卻可以在管理介面中開關或更改外掛程式的設定,這似乎是越權行為。

不知道各位有甚麼意見呢?
已記錄

我的網誌:http://blog.comicparty.com
LifeType 1.1.2/FEDORA CORE 3/Apache 2.0.53/PHP 4.3.11/MySQL 4.1.10/GD 2.0.21/ImageMagick 6.2.2.0
markwu
系統管理員
超級會員
*****
文章: 3928


Mark Wu


檢視個人資料 個人網站
« 回覆文章 #1 於: 十月 17, 2005, 10:49:06 上午 »

最近因為在考慮把自己的pLog變成社群,所以發現一些有關使用者權限的問題。

假如一個擁有全域管理權限的admin不是任何一個網誌的管理人或用戶的話,他登入之後只會顯沒有權限的信息,而不能進入全域管理介面去做全域管理工作,小弟覺得這樣有點奇怪。

我想,如果給予一個用戶全域管理權限,那應該等如他是所有網誌的管理人,應該像論壇的管理人一樣,不用設定他是哪版的版主,也可以在任何版使用版主權限的功能。最低限度,這個擁有全域管理權限的人,應該也會自動成為所有網誌的當然成員,而不至於被踢出去才對。

相對地,一個只有某一網誌使用權的用戶(不是該網誌的管理人),卻可以在管理介面中開關或更改外掛程式的設定,這似乎是越權行為。

不知道各位有甚麼意見呢?

這是因為plog 對於 administrator 的 implementation 是依附在 blog owner 下所造成的原因。會這樣設計的原因是因為 pLog 不只拿來當社群使用,還必須要符合個人使用。

這個話題其實在英文網站已經被提過很多次了。但是我們傾向現在不去改他,因為這會造成 user management 部分必須改寫。所以目前就是這樣了。

你覺得呢?我個人是覺得看看 2.0 有沒有機會改,以目前的 1.1 code base 來看,是無法改了。

Mark
已記錄

mickey9801
初級會員
**
文章: 58


檢視個人資料 個人網站
« 回覆文章 #2 於: 十月 17, 2005, 12:21:01 下午 »

如果開發團隊最初的想法是那樣那也沒辦法,我也明白改動會很大。而且,這不是嚴重的問題。

我反而覺得非網誌管理人可以去開關外掛和改變外掛的設定才是較嚴重的權限問題。
已記錄

我的網誌:http://blog.comicparty.com
LifeType 1.1.2/FEDORA CORE 3/Apache 2.0.53/PHP 4.3.11/MySQL 4.1.10/GD 2.0.21/ImageMagick 6.2.2.0
markwu
系統管理員
超級會員
*****
文章: 3928


Mark Wu


檢視個人資料 個人網站
« 回覆文章 #3 於: 十月 17, 2005, 12:28:59 下午 »

我反而覺得非網誌管理人可以去開關外掛和改變外掛的設定才是較嚴重的權限問題。

這應該是比較好解決的。  微笑  看看 1.1 能不能把他修正過來。

Mark
已記錄

頁: [1]
LifeType 中文開發論壇  |  建議  |  要求與建議  |  關於使用者權限的意見 « 上篇主題 下篇主題 »
    前往: