위임된 개발자용 접근 차단
이 구성은 스크립트를 통해 사용자 역할을 업데이트하는 위임된 개발자의 액세스에 영향을 미칩니다. 구성이 규정을 준수하면 개발자는 user_admin 역할 없이 테이블 sys_user_has_role 에 기록을 업데이트하거나 삽입할 수 없습니다.
추가 정보
| 속성 | 설명 |
|---|---|
| 속성 이름 | com.glide.sys.security.delegateddev.block_grant_roles |
| 구성 유형 | 시스템 속성(/sys_properties_list.do) |
| 인스턴스 보안 센터에서 구성 | 예 |
| 목적 | 이 속성 값은 위임된 개발자가 인스턴스의 기능에 대해 예기치 않은 액세스 권한을 부여하거나 받을 수 있는지 여부에 영향을 줍니다. |
| 유형 | 토글 스위치 |
| 권장 값 | 예 |
| 보안 의존성 | 없음 |
| 기능적 영향 | (높음) delegated_developer 역할을 가진 사용자가 sys_user_has_role에서 기록을 수정하려고 할 때 이 속성을 사용하면 작업에 대한 추가 보안 검사를 수행할 수 있습니다. 추가 보안 검사는 사용자가 sys_user_has_role 만들거나 업데이트하려는 경우 user_admin 역할이 부여되었는지 확인합니다. user_admin 역할이 없는 경우 액세스가 거부됩니다. 속성이 false이면 이러한 추가 검사의 유효성이 검사되지 않습니다. |
| 보안 위험 | (높음) 적절한 권한 부여가 없으면 권한 없는 사용자가 인스턴스의 중요한 컨텐츠/데이터에 액세스할 수 있습니다. |
| 참조 | 접근 제어 |
시스템 속성 추가 또는 생성에 대한 자세한 내용은 을 참조하십시오 Add a system property.