Ir al contenido

Elemento Security de metadatos

El objetivo del elemento Security es establecer la seguridad de cada elemento de formulario.

El elemento Security solo puede usarse en combinación con otros campos:

Elementos hijos de seguridad disponibles:

name Descripción
grantUser Establece el acceso para un usuario.
grantRole Establece el acceso para los miembros de un rol.
revokeUser Revoca el acceso para un usuario.
revokeRole Revoca el acceso para los miembros de un rol.

Cada uno de estos elementos requiere un atributo name (Obligatorio: Sí): el nombre de usuario (para grantUser/revokeUser) o el nombre de rol (para grantRole/revokeRole) al que se concede o revoca el acceso.

  • Conceder acceso a un campo a un usuario específico: solo el usuario testUser puede acceder al campo de metadatos llamado okp:consulting.input1. La propiedad defaultAccess está establecida en revoke, por lo que ningún usuario normal podrá ver esta propiedad.
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE property-groups PUBLIC "-//OpenKM//DTD Property Groups 3.15//EN"
"http://www.openkm.com/dtd/property-groups-3.15.dtd">
<property-groups>
<property-group label="Consulting" name="okg:consulting">
<input label="Input label" name="okp:consulting.input1" defaultAccess="revoke">
<grantUser name="testUser"/>
</input>
<separator label="Separator label" name="okp:consulting.separator" />
<input label="Input label" name="okp:consulting.input2" />
</property-group>
</property-groups>
  • Revocar el acceso a un campo para un usuario específico: el usuario testUser no tiene acceso al campo de metadatos llamado okp:consulting.input1, mientras que otros usuarios que tienen acceso al grupo de metadatos siguen teniendo acceso a él. La propiedad defaultAccess no está presente, por lo que se usa la política por defecto (“grant”), lo que significa que todos los usuarios podrán ver la propiedad a menos que exista una etiqueta hija revokeUser que excluya usuarios.
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE property-groups PUBLIC "-//OpenKM//DTD Property Groups 3.15//EN"
"http://www.openkm.com/dtd/property-groups-3.15.dtd">
<property-groups>
<property-group label="Consulting" name="okg:consulting">
<input label="Input label" name="okp:consulting.input1">
<revokeUser name="testUser"/>
</input>
<separator label="Separator label" name="okp:consulting.separator" />
<input label="Input label" name="okp:consulting.input2" />
</property-group>
</property-groups>