위임된 개발자의 접근 차단
이 구성은 스크립트를 통해 사용자 역할을 업데이트하는 위임된 개발자의 액세스에 영향을 미칩니다. 구성이 준수되면 개발자는 user_admin 역할이 없으면 sys_user_has_role 테이블에 기록을 업데이트하거나 삽입할 수 없습니다.
추가 정보
| 속성 | 설명 |
|---|---|
| 속성 이름 | com.glide.sys.security.delegateddev.block_grant_roles |
| 구성 유형 | 시스템 속성(/sys_properties_list.do) |
| 범주 | 접근 통제 |
| 목적 | 이 속성의 값은 위임된 개발자가 인스턴스의 기능에 대한 예기치 않은 액세스 권한을 부여하거나 받을 수 있는지 여부에 영향을 줍니다. |
| 유형 | 토글 스위치 |
| 기본값 | 예 |
| 권장 값 | 예 |
| 보안 의존성 |
없음 |
| 보안 위험 등급 | 6.7 |
| 기능적 영향 | delegated_developer 역할이 있는 사용자가 sys_user_has_role 테이블의 기록을 수정하려고 시도할 때 이 속성을 사용하면 작업에 대한 추가 보안 검사를 수행할 수 있습니다. 추가 보안 검사는 사용자가 sys_user_has_role 테이블을 만들거나 업데이트하려는 경우 사용자에게 user_admin 역할이 부여되었는지 확인합니다. user_admin 역할이 없는 경우 액세스가 거부됩니다. 속성이 false이면 이러한 추가 검사의 유효성이 확인되지 않습니다. |
| 보안 위험 | (보통) 적절한 권한이 없으면 권한 없는 사용자가 인스턴스의 중요한 컨텐츠/데이터에 액세스할 수 있습니다. |
| 참조 | 접근 통제 |
시스템 속성 추가 또는 작성에 대한 자세한 내용은 다음 문서를 참조하십시오 Add a system property.