Skip to Content
เมนู
คุณต้องลงทะเบียนเพื่อโต้ตอบกับคอมมูนิตี้
คำถามนี้ถูกตั้งค่าสถานะ
1071 มุมมอง

Is it possible to limit a user's permissions scope to prevent him from accessing (using the external API mechanism) all the models except a few ones?

As the very first test, I tried to block all the models:

  • create a brand new and empty Group (User types/API) - no Access Rights or Record Rules added;
  • add a user to it;
  • remove the user from any other Groups (like "Internal User");

But, when I log in and request a model using API calls - it works, just like all the needed permissions have been granted!..


อวตาร
ละทิ้ง
Related Posts ตอบกลับ มุมมอง กิจกรรม
2
มี.ค. 25
5772
2
ก.ย. 24
1497
0
ก.ย. 24
821
1
พ.ค. 23
2529
0
ม.ค. 23
1937