Permisos de usuario
11 min
esta página describe los permisos de usuario en la main api entidades de brightsign network las siguientes entidades de brightsign network utilizan permisos persona la entidad raíz que representa a una sola persona física con un inicio de sesión especificado (en formato de correo electrónico) y contraseña person se crea una vez durante el registro de un nuevo cliente y otorga un acceso muy limitado a bsn red una entidad que representa a una empresa, organización u otro grupo de personas con su contenido e infraestructura rol la entidad de una red que agrega permisos comunes para los miembros de algún departamento de la empresa por ejemplo usuario la relación de entidad entre persona y red que permite que varias personas sean miembros de la misma red, así como que la misma persona sea miembro de cualquier número de redes opcionalmente puede ser miembro de un rol y heredar sus permisos permiso de operación la relación de entidad que define el tipo de acceso que el rol actual tiene para la operación empresarial actual se aplica a todas las instancias del tipo de entidad objetivo, pero tiene baja prioridad permiso de objeto la relación de entidad que define el tipo de acceso que el usuario o rol actual tiene para la operación empresarial actual bajo la instancia de entidad actual no afecta a otras entidades del tipo, pero tiene mayor prioridad que el permiso de operación modelo de permisos de usuario en la raíz del modelo de permisos de usuario, hay más de 300 operaciones empresariales organizadas en un árbol cada una de ellas describe algún caso que el actor puede realizar en el sistema y se clasifica por tipo de entidad objetivo y nivel de visibilidad las operaciones empresariales asociadas con el mismo tipo de entidad forman una sola rama encabezada por la operación empresarial "{entity name} full control" no todas las entidades pueden ser controladas mediante permisos de objeto algunas, como las suscripciones, son controladas solo por permisos de operación y las entidades simples, como brightwall configuration, no están integradas en el modelo de permisos de usuario en absoluto y son accesibles para todos según el tipo principal, los permisos se clasifican como permisos de rol, asociados con roles del sistema o personalizados, y permisos de usuario, asociados con alguna persona en red los permisos de rol son completamente funcionales, mientras que los permisos de usuario son limitados y solo pueden definir acceso a instancias específicas de entidades además, el permiso también puede marcarse como "fixed", lo que hace que no sea editable ni reemplazable para ningún usuario y, por supuesto, puede conceder o revocar acceso a una operación empresarial especificada las prioridades de los tipos de permisos descritos son las siguientes (de menor a mayor) permiso de rol para la operación empresarial principal permiso de rol para la operación empresarial actual permiso de rol para la operación empresarial principal bajo la entidad principal permiso de rol para la operación empresarial actual bajo la entidad principal permiso de rol para la operación empresarial principal bajo la entidad actual permiso de rol para la operación empresarial actual bajo la entidad actual permiso de usuario para la operación empresarial principal bajo la entidad principal permiso de usuario para la operación empresarial actual bajo la entidad principal permiso de usuario para la operación empresarial principal bajo la entidad actual permiso de usuario para la operación empresarial actual bajo la entidad actual tenga en cuenta que solo el tipo de entidad content tiene el tipo de entidad principal content folder sin embargo, las carpetas pueden implementarse de la misma manera para live text feeds, live media feeds, dynamic playlists, tagged playlists y presentations recuperación de operaciones la main api actualmente proporciona el conjunto completo de métodos necesarios para la recuperación y administración de permisos de todos los tipos, pero por separado aunque en esta página solo se especifica la versión 2020/10 de la bsn cloud main api, la versión 2022/06 también es compatible y puede utilizarse en su lugar para recuperar el árbol de operaciones empresariales y todos los permisos de operación get /2020/10/rest/operations/root/{ path} get /2020/10/rest/{entityname}/operaciones/ recuperación de permisos de objeto los permisos de objeto otorgados a un usuario determinado pueden recuperarse mediante métodos generales de recuperación de usuarios y específicamente get /2020/10/rest/self/users/{id\ int}/permissions/ get /2020/10/rest/usuarios/{id|login}/permisos/ los permisos de operación y objeto otorgados a un rol determinado pueden recuperarse de manera similar mediante métodos generales de recuperación de roles y específicamente get /2020/10/rest/roles/{id|name}/permissions/ get /2020/10/rest/self/users/{id\ int}/role/permissions/ todas las entidades denominadas "securable" que admiten permisos de objeto tienen sus propias colecciones \[permission\[]] permisos que siempre son inicializadas por todos los métodos correspondientes de recuperación de entidades este grupo de recursos también proporciona esa información /2020/10/rest/{securableentityname}/{entityid}/permissions/ permisos de operaciones de negocio cada operación de negocio tiene un uid que no cambia durante su ciclo de vida y está destinado a utilizarse en comprobaciones del lado del cliente pero pueden reasignarse a un padre diferente en función de cambios en los requisitos de negocio y nuevas funcionalidades por motivos de rendimiento, los recursos y colecciones especificados contienen permisos asignados únicamente en el nivel actual los niveles de prioridad de los permisos siguen estas reglas generales los permisos de operaciones de alcance de red tienen la prioridad más baja los permisos rol objeto son la siguiente prioridad más alta dependiendo del contenido, también pueden concederse en la carpeta padre y en el propio contenido los permisos usuario objeto concedidos en una entidad padre tienen mayor prioridad que los permisos rol objeto concedidos en la misma entidad padre por lo tanto, primero calcule la herencia en la entidad padre y luego en las entidades hijas orden de recuperación y prioridades de permisos para determinar si el usuario puede realizar una operación de negocio especificada bajo la instancia de entidad dada, la aplicación cliente debe recuperar el árbol de operaciones de negocio determinar si el usuario dado es miembro de algún rol y, en ese caso, recuperar los permisos de operación del rol correspondientes determinar si la entidad dada tiene alguna entidad padre y, en ese caso, recuperar los permisos rol objeto de la entidad padre mapear los permisos rol objeto de la entidad padre sobre los permisos de operación del rol recuperar los permisos usuario objeto de la entidad padre mapear los permisos usuario objeto de la entidad padre sobre los permisos rol objeto de la entidad padre y los permisos de operación del rol recuperar los permisos rol objeto de la entidad actual mapear los permisos rol objeto de la entidad actual sobre los permisos usuario objeto de la entidad padre y los permisos rol objeto de la entidad padre y los permisos de operación del rol recuperar los permisos usuario objeto de la entidad actual mapear los permisos usuario objeto de la entidad actual sobre los permisos rol objeto de la entidad actual, y los permisos usuario objeto de la entidad padre, y los permisos rol objeto de la entidad padre y los permisos de operación del rol (paso 4 + paso 6 + paso 8) calcular la herencia de permisos según el árbol de operaciones de negocio encontrar y comprobar el permiso para la operación de negocio especificada en el árbol resultante otra información el árbol de operaciones de negocio solo se actualiza tras una versión de bsn todos los permisos de operación de usuario y rol pueden recuperarse en una sola llamada actualmente, solo el contenido actual tiene una entidad padre las colecciones de permisos de entidad contienen todos los permisos usuario objeto y rol objeto relacionados si no hay permisos en un caso dado, el acceso puede determinarse como indefinido