我们有一个构建系统,我们需要在该系统上为其他用户的构建获取文档。我们没有他们的密码,只有他们的登录名,我们将使用服务帐户。有没有办法使用 FileNet API 获取另一个主体的访问权限,这样我们就不会允许他们获取他们无权访问的东西?
出于性能考虑,我宁愿让 CE 进行检查,而不是获取所有权限并一一检查。加上嵌套组和安全优先级(直接/模板/代理)可能会减慢很多事情的完成速度并使代码变得复杂。getAccessAllowed 之类的东西,但给定了主体或用户?如果没有,最好的方法是什么?
我看到 get_MemberOfGroups 处理嵌套组,但我们仍然必须检查所有权限,注意源优先级和拒绝/允许优先级,这意味着重新实施 CE 安全策略。