didi / KnowStreaming

一站式云原生实时流数据平台,通过0侵入、插件化构建企业级Kafka服务,极大降低操作、存储和管理实时流数据门槛
https://knowstreaming.com
GNU Affero General Public License v3.0
6.84k stars 1.26k forks source link

security下的users、acls未接入进权限管理,所有用户都可以查看密码和维护,需要加入权限管理 #1089

Closed velee closed 7 months ago

velee commented 1 year ago
image image
luhea commented 1 year ago

hello,velee,与此项类似的还有Topic的消息查看等权限,有些消息可能是敏感的不希望所有的人可以看所有的Topic,而是希望每个租户可以查看固定的Topic和cg等信息。是否可以考虑在页面权限的基础上加入数据权限?这一点在老版本的Logi-KM是可以的。

ZQKC commented 1 year ago

hello,velee,与此项类似的还有Topic的消息查看等权限,有些消息可能是敏感的不希望所有的人可以看所有的Topic,而是希望每个租户可以查看固定的Topic和cg等信息。是否可以考虑在页面权限的基础上加入数据权限?这一点在老版本的Logi-KM是可以的。

辛苦单独提一个issue,你提的这块属于数据权限,需要对权限体系进行设计之后才能进行开发。

ZQKC commented 1 year ago

1095