Bir izin bir rıza makbuzu değildir: iki farklı soru

Biri, bir yazılımın bir dosyaya dokunup dokunamayacağını soruyor.

İki soru, yan yana

Bir izin Bir rıza kaydı
Sorduğu bu ajan bu kaynağı okuyabilir mi? bu kişi bu kullanıma razı oldu mu, ne zaman?
Değerlendireni sunucu, her istekte bir insan, bir denetçi, bir düzenleyici
Yaşadığı yer kaynağın yanında bir kanıt deposunda
Konusu yeterlilik hukukilik
Ortadan kalktığında gelecekteki istekler başarısız olur geçmişle ilgili hiçbir şey değişmez

Hiçbiri diğerini ima etmiyor ve sayfanın bütün noktası budur.

Rızasız bir izin sıradandır: biri, hiç sorulmamış başka insanlar hakkında bilgi içeren bir klasöre bir uygulamaya erişim veriyor.

İzinsiz bir rıza aynı ölçüde sıradandır: bir kişi verisinin bir kullanımına razı oluyor ve hiçbir şey teslim etmiyor, çünkü karşı taraf zaten ona sahip.

İkisini karıştırmanın neden pahalı bir hata olduğu

"Paylaştılar, demek ki razı oldular" hatanın kendisidir ve çekici olmasının sebebi, bir iznin makine tarafından okunabilir, rızanın ise okunamaz olmasıdır.

  • Bir izin bir anahtar hakkında bir olgudur. Bir ajanın bir şeyi okuyabildiğini söyler. Kimin neyi anladığı ya da verinin ne için olduğunun onlara nasıl anlatıldığı hakkında hiçbir şey söylemez.
  • Rıza, bir kişi hakkında bir andaki bir iddiadır, ki onu önemseyen düzenlemelerin sizden onu öne sürmenizi değil göstermenizi istemesinin sebebi budur.
  • Bir izni geri almak rızayı geri çekmez ve rızayı geri çekmek bir izni geri almaz. Farklı sistemlerdeki farklı kollardır ve hiçbiri diğerini çekmez.

Bir pod izninin gerçekte ne taşıdığı, ki sanılandan azdır

Kendi kodumuzu okuyun: bir izin bir kaynağı, bir ajanı ve bir kipler kümesini adlandırıyor. Hepsi bu.

Amaç alanı yok. Verinin ne için kullanılabileceğine dair bir beyan yok, kapsam yok, süre sonu yok, kişinin paylaş düğmesine bastığında kendisine ne gösterildiğine dair kayıt yok.

Ve izin listemizde hiç doldurmadığımız bir zaman damgası alanı var; shared_at boş dizgiyle dolduruluyor. Arayüzümüzdeki bir paylaşım, ne zaman olduğunu kaydetmiyor. Bu düzeltilmesi küçük ve yayımlanması dürüst bir şey ve "paylaştığınız her şeyi görebilirsiniz" kulağa geldiğinden az iş yapıyor.

Yani: bir pod size şu anda neye izin verildiğini söylüyor. Kimsenin neye razı olduğunun bir kaydı değil.

Kanıt defteri var, farklı bir üründe, ve pod'un değil

Kapsamı iliştirilmiş hâlde belirtilmiş, çünkü alternatifi başkasının itibarını ödünç almaktır:

Başka bir Solidus ürünü, bir amaç, bir kapsam, bir yakalama zamanı, bir kanıt bloğu ve ham bir kimlik yerine tuzlanmış bir özet olan bir özne referansı taşıyan bir rıza defteri taşıyor. Geri çekme bir güncelleme yerine yeni bir kayıt olarak modelleniyor, çünkü bir rıza geçmişi kanıttır ve kanıtı yeniden yazmak onu boşa çıkarır. İki gerçek yazma yeri var, tabloyu koruyan yalnızca eklemeli bir testle birlikte.

Aynı arama biçimi denetim kaydı yazıcılarını beş dosyada buluyor.

O tasarım iyidir ve bu yüzeyde değildir. Pod onu çağırmıyor. Bir pod izni bir tanesini üretmiyor. Bu sayfayı "demek ki Solidus'ta pod'lar için rıza makbuzu var" diye okuyan biri onu ters okumuştur.

Her birinin gerçekte ne işe yaradığı

  • Soru bu uygulama bu dosyayı şu anda açabilir mi olduğunda bir izin kullanın: dayatma, istek yolunda, makine tarafından değerlendirilen.
  • Soru bu kişinin buna razı olduğunu sonradan gösterebilir miyiz olduğunda bir rıza kaydı kullanın: kanıt, istek yolunun dışında, insan tarafından değerlendirilen.

İkisine birden ihtiyacı olan bir sistemin ikisine birden ihtiyacı vardır. Pod'un bugün bir tanesi var.

Okumaya devam edin

Bir izin bir rıza makbuzu değildir: iki farklı soru · Solidus