Elemento Security de metadatos
El objetivo del elemento Security es establecer la seguridad de cada elemento de formulario.
El elemento Security solo puede usarse en combinación con otros campos:
- Metadata Checkbox field
- Metadata Input field
- Metadata Select field
- Metadata Suggestbox field
- Metadata TextArea field
Elementos hijos de seguridad disponibles:
| name | Descripción |
|---|---|
| grantUser | Establece el acceso para un usuario. |
| grantRole | Establece el acceso para los miembros de un rol. |
| revokeUser | Revoca el acceso para un usuario. |
| revokeRole | Revoca el acceso para los miembros de un rol. |
Cada uno de estos elementos requiere un atributo name (Obligatorio: Sí): el nombre de usuario (para grantUser/revokeUser) o el nombre de rol (para grantRole/revokeRole) al que se concede o revoca el acceso.
Ejemplo básico de concesión (grant)
Sección titulada «Ejemplo básico de concesión (grant)»- Conceder acceso a un campo a un usuario específico: solo el usuario testUser puede acceder al campo de metadatos llamado okp:consulting.input1. La propiedad defaultAccess está establecida en revoke, por lo que ningún usuario normal podrá ver esta propiedad.
<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE property-groups PUBLIC "-//OpenKM//DTD Property Groups 3.15//EN" "http://www.openkm.com/dtd/property-groups-3.15.dtd"><property-groups> <property-group label="Consulting" name="okg:consulting"> <input label="Input label" name="okp:consulting.input1" defaultAccess="revoke"> <grantUser name="testUser"/> </input> <separator label="Separator label" name="okp:consulting.separator" /> <input label="Input label" name="okp:consulting.input2" /> </property-group></property-groups>Ejemplo básico de revocación (revoke)
Sección titulada «Ejemplo básico de revocación (revoke)»- Revocar el acceso a un campo para un usuario específico: el usuario testUser no tiene acceso al campo de metadatos llamado okp:consulting.input1, mientras que otros usuarios que tienen acceso al grupo de metadatos siguen teniendo acceso a él. La propiedad defaultAccess no está presente, por lo que se usa la política por defecto (“grant”), lo que significa que todos los usuarios podrán ver la propiedad a menos que exista una etiqueta hija revokeUser que excluya usuarios.
<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE property-groups PUBLIC "-//OpenKM//DTD Property Groups 3.15//EN" "http://www.openkm.com/dtd/property-groups-3.15.dtd"><property-groups> <property-group label="Consulting" name="okg:consulting"> <input label="Input label" name="okp:consulting.input1"> <revokeUser name="testUser"/> </input> <separator label="Separator label" name="okp:consulting.separator" /> <input label="Input label" name="okp:consulting.input2" /> </property-group></property-groups>