İzinleri Bir Zincire Çıpalamak, Karşısında Bir ACL'yi Uygulayan Bir Sunucu

Pod, erişim denetimini bir zincire çıpalamıyor. Buradaki bir izin, kaynağın yanında duran küçük bir belgedir, ve bir sunucu onu okuyup karar veriyor. Bütün düzenek budur, Solid'in tasarımıdır, ve bunu açıkça söylemek bu sayfanın amacıdır.

Bu sayfanın neden var olduğu

Çünkü tersi iddia kendi iç belgelerimizde çıkmayı sürdürüyor, ve yanlıştır.

"Zincir üstü erişim çıpalama", bu ürünün asla iddia edemeyeceği şeyler listesindedir, ve o listede olmasının sebebi birkaç strateji belgesinin buna rağmen onu ileri sürmesidir. Özel bir düzeltme, o belgelerden birini okuyan her yeni kişide yeniden tartışmaya açılıyor. Kamuya açık olan bir düzeltme açılmıyor.

Yani: bu yüzeydeki hiçbir şey bir zincire bir izin yazmıyor, bir zincirden bir izin okumuyor, ya da bir kuralın uygulandığını kimseye kanıtlamıyor. Aksini söyleyen bir metnimize rastlarsanız, o metin yanlıştır.

Zincir üstü sürümün gerçekte ne olduğu

Bir platform onu düzgün biçimde kuruyor ve krediyi hak ediyor.

Erişim politikalarının, saklama kurallarının ve paraya çevirme mantığının merkezî bir yönetim paneli yerine akıllı sözleşmelerce uygulandığı, ve okumalar ile izin değişiklikleri dâhil depolama eylemlerinin denetlenebilirlik için zincir üstünde kaydedildiği, S3 uyumlu nesne depolaması sunuyor. Kendi çerçevelemesi keskin olanıdır: iddiaya dayalı politika değil, kanıtlanabilir yönetişim.

O ifadeyi bir pod'un yaptığına karşı okuyun. Bir Web Erişim Denetimi kuralı, iddiaya dayalı politikadır. Sunucu, kuralı uyguladığını iddia ediyor, ve siz ya ona inanıyorsunuz ya inanmıyorsunuz.

Önemli olan fark

Her iki model de "bu aracı bu kaynağı okuyabilir" ifadesini kurabilir. Sonrasında ne olduğu konusunda ayrılıyorlar.

zincir üstü politika sunucunun uyguladığı ACL
Kuralın yaşadığı yer bir sözleşme kaynağın yanındaki bir belge
Onu kimin değerlendirdiği sunucu
Üçüncü bir taraf uygulandığını doğrulayabilir mi evet, kayıttan hayır
İşletmeci onu sessizce uygulamayabilir mi hayır evet
Bir değişikliğin gecikmesi ve maliyeti bir işlem bir yazma
Zincir olmadan çalışır mı hayır evet

Üçüncü ve dördüncü satırlar bizim aleyhimize olanlardır, ve ikisi aynı satırdır. Bir pod'un erişim denetimi, tam olarak onu çalıştıran sunucu ne ediyorsa o kadar eder, ve bizim dağıtımımızda o sunucu biziz.

Sunucunun uyguladığı bir listenin karşılığında ne kazandığı

Kesin olarak daha kötü bir tasarım değildir, ve takas gerçektir.

Bir izni değiştirmek bir işlem değil bir yazmadır, dolayısıyla anında ve ücretsizdir. Kural kaynağın yanında duruyor, dolayısıyla bir pod'u taşımak onun izinlerini de taşıyor. Zincire, gaza, cüzdana ihtiyacı yok, ve bir dizüstü bilgisayardaki dâhil, herhangi birinin çalıştırdığı herhangi bir Solid sunucusunda işliyor.

Ve kaba bir zincir üstü politikanın genellikle olmadığı bir biçimde ayrıntılıdır: kaynak başına, aracı başına dört kip, her istekte değerlendiriliyor.

Solid'in eniyilediği özellikler bunlardır, ve Solid bunu yapmakla yanılmadı.

Bizim sürümümüzün, gerçekleştirdiği modelden daha zayıf olduğu yer

İki itiraf, ikisi de başka yerde zaten yapılmış ve ikisi de buraya ait.

Arayüzümüz dört kipin ikisini sunuyor. Ekleme kipi tek başına verilemiyor, ve yeniden verme kipi hiç dağıtılmıyor.

Ve bir izin hiçbir amaç, hiçbir kapsam ve hiçbir sona erme taşımıyor, paylaşım zaman damgası kendi kodumuzda boş bırakılmış hâlde. Saklama kuralları iliştirilmiş bir zincir üstü politika, bizim sürümümüzün alanı bile olmayan bir şeyi ifade ediyor.

Zincir üstü sürümü iddia edebilmemiz için neyin doğru olması gerekeceği

Bir zincire yazılmış, sunucumuzdan başka bir şeyce değerlendirilen bir izin, ve bir yabancının bir kuralın uygulandığını denetlemek için okuyabileceği bir kayıt.

Üçünün hiçbiri yok. Hiçbiri programlanmış değil. Onu zaten olmuş diye ileri süren strateji belgelerinin ötesinde bir tasarım belgesi yok, ki bu plan değil problemin kendisidir.

Okumaya devam edin

İzinleri Bir Zincire Çıpalamak, Karşısında Bir ACL'yi Uygulayan Bir Sunucu · Solidus