Nuclos Datensatzfreigabe (Record Grant): $username, INTID, CANWRITE, CANDELETE, CANSTATECHANGE, Benutzergruppen, PostgreSQL intid.

globe with meridians Sprache: Deutsch · English

open book Datensatzfreigabe

Berechtigungen auf Datensatzebene – per Datenquelle, die pro Benutzer die sichtbaren Datensätze liefert.

Auf dieser Seite

Was ist eine Datensatzfreigabe?

Die Datensatzfreigabe (Record Grant) ist ein generisches Konzept für Berechtigungseinschränkungen auf Datensatzebene. Der Datenquellentyp Datensatzfreigabe (Konfiguration → Datenquellen → Datensatzfreigabe) wird einem Businessobjekt zugewiesen und erhält als einzigen Parameter $username.

Prinzip: Username rein → Datenquelle verarbeitet → Liste der sichtbaren Datensätze (INTID) raus. Die einzige Pflichtspalte ist INTID.

Optionale Spalten

SpalteWirkung
CANWRITEtrue/false (1/0): steuert Schreibrecht auf den Datensatz (Default: true).
CANDELETEtrue/false (1/0): steuert Löschrecht auf den Datensatz (Default: true).
CANSTATECHANGEab Nuclos 4.8: erlaubt/verbietet Statuswechsel abweichend von CANWRITE (Default = Wert aus CANWRITE). Generelle Statuswechsel-Rechte müssen vorhanden sein.

Verschachtelung & Zuweisung

Datenquellen lassen sich schachteln; nicht jede muss einem BO zugewiesen sein. So bildest du hierarchische oder mehrdimensionale Berechtigungen ab (z.​B. Standort-Mapping). Bestehende Berechtigungsverfahren bleiben erhalten und werden höherrangig verarbeitet.

Die Datensatzfreigaben müssen unter Administration → Benutzergruppe den Benutzergruppen zugeordnet werden, für die sie gelten sollen. Bei PostgreSQL muss die Spalte intid kleingeschrieben sein.

Verwandte Seiten

file cabinet Datenquellen


Grundlagen.

Öffnen →

world map Statusmodell


Status-Rechte.

Öffnen →