ГОСТ Р ИСО/МЭК 17826-2015
http://example.comycdmi_domains/domain/
http://example.corn/cdmi_domain&’domain/cdmi_domain_members/
http://example.com/cdmi_domains,/domain/cdmi_domain_members/john_doe
http://example.corrVcdmi_domains./domain/cdfni_domain_membersyjohn_smith
Контейнер пользователей домена также может включать вложенные контейнеры, содержащие
объекты данных. Эти объекты данных обрабатываются таким же образом, что и объекты данных в кон
тейнере пользователей домена, и имя вложенных контейнеров не несет специального значения. Это
позволяет определять различные отношения между правами безопасности различных групп и объектов и
позволяет выделять группы с общими правами.
В таблице 64 приведены настройки домена, которые должны присутствовать для каждого объ-
екта-пользователя домена.
Т а б л и ц а 64 - Необходимые настройки для обьектов-пользователей домена
Имя метаданных
Тип
Описание
Требование
cd m im em b ere nable d
Строка JSON
Обязательно
cdmi_member_type
Строка JSON
Если истинно, то запросы данного поль
зователя домена допустимы. Если ложно, за
просы данного пользователя домена должны
возвращать код состояние HTTP 403 Forbidden.
Данное попе показывает тип записи поль
зователя: допустимые значения: "user", ’ group"
и "delegation".
Обязательно
cdmi_member_name
Строка JSON
Данное поле содержит имя пользователя
или группы, предоставленное клиентом. Обыч
но это полное имя пользователя.
Обязательно
cdmi_member_Строка JSONДанное поле содержит данные аутенОпционально
credentials тификации. Они используются при сравнении
данных, предоставленных клиентом при ау
cdmi_member_principal
Строка JSON
Опционально
cdmi_member_privileges
Массив JSON
тентификации. Если данное поле отсутствует,
должны быть одно или несколько делегирова
ний для разрешения данных аутентификации.
Так как невозможно подключиться к системе от
имени группы (а лиш ь от имени участника груп
пы). записи типа ’ group" не должны обладать
данными аутентификации.
Данное поле указывает, какому имени
принципала (используемому в ACL) соответ
ствует пользователь или группа. Если данное
поле отсутствует, должны присутствовать одно
или несколько делегирований для установки
соответствия имен принципала.
Данное поле содержит список в нотации
строк JSONJSON. перечисляющий права пользователя
или группы.
Определены следующие права:
- "administrator” . Все проверки доступа
ACL успешны.
- "backup_operator". Все проверки досту
па на чтение ACL успешны.
- *cross_domain“. Допустимы операции
с указанием домена, отличного от домена ро
дительского объекта. Если данное право не
предоставляется записью пользователя или
Обязательно
cdmi_member_groupsМассив JSON
строк JSON
группы (возможно, вложенной), к которой при
надлежит пользователь, все попытки изменить
домен объекта на иной, чем родительский до
мен. должны быть неуспешными.
Данное поле содержит список в нотацииОпционально
JSON. перечисляющий группы, к которым при
надлежит пользователь.
71