capability myths (англ.)
Sep. 18th, 2003 04:49 pmВот хорошая статья какая:
Capability Myths Demolished
(для программистов в основном)
Мне неплохо мозги прочистила и некоторый порядок навела, а то я не очень понимал, что там за извечная вражда между ACLs и capabilities. Теперь лучше понимаю. Рекомендую.
Capability Myths Demolished
(для программистов в основном)
Мне неплохо мозги прочистила и некоторый порядок навела, а то я не очень понимал, что там за извечная вражда между ACLs и capabilities. Теперь лучше понимаю. Рекомендую.
no subject
Date: 2003-09-18 06:52 am (UTC)no subject
Думаю, что проблемы IMAP в основном связаны не с capabilities, а с самим IMAP. Впрочем, я не то чтобы поклонник capabilities, мне статья понравилась в первую очередь тем, что некоторый порядок в башке навела.
no subject
Date: 2003-09-18 07:01 am (UTC)А письмо... Что же, это еще одно доказательство того, что и на легенду бывает проруха.
no subject
Date: 2003-09-18 07:06 am (UTC)А переписка возникла по поводу идеи построить IMAP-интерфейс к ЖЖ. Но пока эта идея тормозит, и не факт, что будет воплощена.
no subject
Date: 2003-09-18 07:17 am (UTC)Кстати, apropos nothing, так сказать: эйсиели эйсиелями, а меня очень удивляет неоправданная мультифункциональность понятия "френд". Говоря нормальным языком, не факт, что множество людей, которых я хочу читать, и множество людей, которым я хочу предоставить доступ к личным записям, совпадают и, в крайнем случае, даже пересекаются.
К тому же, само слово friend - misleading.
no subject
Date: 2003-09-18 07:24 am (UTC)А проблема доступа решается группами. Да, чтобы менять права доступа юзеру, его нужно к себе занести -- но это довольно логичное ограничение, уже если контроль доступа вообще нужен.
no subject
Date: 2003-09-18 08:00 am (UTC)no subject
Date: 2003-09-18 08:07 am (UTC)Жаль, что групп нет на sidebar, факт, это могло бы быть полезной опцией для тех, кому они нужны. Но дописать к ...моёимя/friends имя группы (...моёимя/friends/группа) не так уж трудно для продвинутого пользователя, которому вся эта бодяга с группами вообще, вероятно, и может только понадобиться.
no subject
Date: 2003-09-18 08:12 am (UTC)Но тогда доступ ко всем постам должен быть custom, с группой B, правильно я понимаю? Тоже не удобно.
no subject
Date: 2003-09-18 08:26 am (UTC)no subject
Date: 2003-09-18 07:21 am (UTC)(полноценный - чтобы можно было не только свой журнал в xml/rss выкачать - но и френдленту, и talk.*bml.)
Или не xml, а хотя бы xhtml со стилем типа lynx (но с сохранением юзерских приаттаченых картинок и юзерпиков) - пригодный для автоматического разбора.
no subject
Date: 2003-09-18 12:24 pm (UTC)Шапиро и EROS
Date: 2003-09-18 01:54 pm (UTC)Re: Шапиро и EROS
Date: 2003-09-18 03:01 pm (UTC)no subject
Date: 2003-09-18 04:19 pm (UTC)что до capabilities (а я как-то участвовал в таком проекте) то
1. либо они представимы как битовая строка и тогда подделываемы, передаваемы неограниченно, и т.п.
2. либо очень грубая гранулярность доступа, сушественно хуже ACL,
3. либо любая система будет как черепаха или просто сдохнет от поддержки и отслеживания внутренних capabilities.