Перейти к содержанию

Пользователи и права

Описание

Из коробки, в WCS доступны два активных пользователя: admin и demo. По умолчанию, все активные пользователи имеют право на все операции с целью тестирования. Пользователь admin, кроме того, может:

  • активировать/деактивировать лицензию
  • обновлять SSL сертификаты
  • добавлять, удалять и изменять параметры других пользователей

Пользователь demo также является специальным пользователем: страницы демонстрационных примеров могут открываться по прямым ссылкам, только если пользователь demo активен.

При вводе сервера в эксплуатацию настоятельно рекомендуется включить авторизацию REST API запросов

disable_rest_auth=false

и деактивировать пользователя demo с помощью командной строки

update user -a false demo

или REST API запроса /rest-api/v3/user/update

Управление правами пользователей

Начиная со сборки 5.3.460, права пользователей могут быть тонко настроены, чтобы ограничить использование потенциально опасных REST API запросов, при помощи списков привилегий.

Доступны следующие привилегии:

  • CERTIFICATE - пользователь имеет право на обновление SSL сертификатов при помощи REST API /rest-api/v3/certificate
  • FILE_SYSTEM - пользователь имеет право на операции с объектами файловой системы сервера (чтение/запись/создание/удаление файлов и каталогов) при помощи REST API /rest-api/v3/file-system-controller
  • PROCESS_CONTROL - пользователь имеет право на перезапуск или остановку WCS при помощи REST API /rest-api/v3/process
  • SETTINGS - пользователь имеет право просматривать актуальные настройки WCS при помощи REST API /rest-api/v3/settings
  • SETTINGS_UPDATE - пользователь имеет право изменять настройки WCS при помощи REST API /rest-api/v3/settings/update (привилегия SETTINGS также необходима в этом случае)
  • USER - пользователь имеет право управлять другими пользователями при помощи REST API /rest-api/v3/user

Список прав может быть назначен пользователю при его создании или изменении при помощи командной строки

update user --authorities SETTINGS,SETTINGS_UPDATE alice

или REST API

POST /rest-api/v3/user/update HTTP/1.1
Host: localhost:8081
Content-Type: application/json

{
    "username": "alice",
    "authorities": [
        "SETTINGS", "SETTINGS_UPDATE"
    ]
}

Attention

Права системного пользователя admin не могут быть изменены