[star7th/showdoc]bug:成员的项目目录权限后,成员通过分享链接可以查看项目所有目录

2024-05-22 670 views
0

如题

回答

1

分享链接就是可以看到所有目录的。所以不要发分享链接给对方

9

如果是项目成员,他自己登录showdoc就可以看到项目

9

同时,你观察他是否出于登录状态。登录状态才会有过滤效果。你默认分享出去,游客能看到所有的。

8

如果是项目成员,他自己登录showdoc就可以看到项目

现在的场景是:管理员给成员设置了只能看目录A,但是成员可以通过查看自己的分享链接,看到所有目录。这样不就是绕过管理员设置的权限了嘛。

5

所以你的项目需要设置访问密码,并且不告诉任何人。

你想,当你要分享项目出去个别人,你就已经默认给他看所有目录的权限的。

实际上,如果你不设置加密密码,那么,本来游客就是可以看到所有项目的啊。你设置目录权限,也不过是自欺欺人,没用的。

6

项目成员是不知道密码的。他分享链接出去,存在两种情况。 1,他处于登陆态,这个时候还是会只显示有权限的目录。 2,他不处于登录态。这个时候要访问秘密访问。而这个访问密码只有你知道。你给他,他就能看所有目录。你不给他,他就什么都不能看