|
![]() |
#1 |
Участник
|
Цитата:
Сообщение от Mikky
![]() В группе прав доступа, к которой он принадлежит, отключены все ключи, вот числе и Business Connector.
Пытаюсь подключиться внешним приложением, коннект все равно проходит, данные таблиц Аксапты доступны. Получается, любой пользователь, у которого есть доступ в AX, но нет прав на Business Connector, может написать простенькое приложение, и вытаскивать любые данные из AX, либо запускать бизнес-логику??? ![]() Аналогично, ряд "опасных API", таких как интеграция на сервере с .NET и COM, методы класса WinAPIServer, доступ к файлам через TextBuf, AsciiIO и проч., защищены с помощью разрешений на доступ к коду (code access permissions). Если попытаться через BC вызвать такие "опасные API" на сервере, то это тоже закончится ошибкой времени выполнения. |
|
|
За это сообщение автора поблагодарили: alex55 (-2), Mikky (1). |
![]() |
#2 |
Участник
|
Все верно.
Именно так и работает с доступом к важным таблицам и "опасным API". Верно и то, что доступ к BC, дает доступ ко всем данным и бизнес-логике, кроме только что упомянутых "критических", даже если отключить все ключи. Хотя это тоже неправильно, и по-хорошему доступ должен регулироваться. Но вот эта самая загадка, она у всех так работает? Может какие-то обновления выходили на залатывание этой дыры? Последний раз редактировалось Mikky; 20.10.2015 в 11:31. |
|
Теги |
logonas, интеграция, business connector |
|
|