权限管理
- view(查看) : 给予用户能够查看文档或使用API装载文档权限。
- comment(评论): 让户可以添加评论。
- edit(编辑): 给予用户编辑页面和编辑页面所有对象的权限。
- delete(删除): 给予用户能够把页面丢入回收站的权限。
特殊权限
script(脚本编辑): 程序员可以在wiki上执行任意的Java代码,从而能够获得该运行下wiki的系统用户的控制权。任何一个由程序员保存的页面都是权限很大的,因为它有着运行危险脚本的能力,因此为了最大限度地减少安全问题,应鼓励程序员注册额外的用户名。
- Open Wiki: 任何人都可以编辑页面(包括非注册用户)
- Public Wiki: 只有注册用户可以编辑页面,但注册是对所有人开放,这是默认wiki的默认配置。
- Public Wiki with confirmed registration: 类似Public wiki,但新用户必须输入通过电子邮件发送的token来注册。此外,常见的wiki访问配置使用实例:阻止普通用户创建新的空间
全局权限
全局权限是指项目全局的权限设置,涵盖该项目下的空间和页面。
您可以设置某一个用户只在一个空间编辑页面的权限,先禁止用户访问全局wiki,再在该空间单独授予用户编辑的权限。
如果用户无法编辑页面,尽管明确授予权限,除了检查该用户的权限,还要仔细检查该用户所在的组是不是禁止该成员访问该页面,基于这些简单的规则和一些允许或禁止的类型,可以建立复杂的权限结构。详情可参考系统管理中的 用户和权限。
空间权限是针对某一个空间单独设置的权限,设置空间权限请查看