web2py中的默认用户组创建行为

sky*_*ork 2 authentication web2py

在阅读web2py手册时,我遇到了以下情况:

'一旦注册了新用户,就会创建一个包含该用户的新组.新用户的角色通常是"user_ [id]",其中[id]是新创建的id的id.

这让我想知道为什么Web2py这样做.更具体地说,为什么我们需要创建这么多看似冗余的组,其中每个组只包含一个用户?例如,'user_2'为了包含具有id的用户而创建一个名为created 的组的目的是什么'2'

如果不存在特定的理由,是否有任何方法可以禁用为个人用户自动创建唯一组的默认行为,以便可以单独创建更有意义的组?谢谢.

Ant*_*ony 5

下一句话说:

可以禁用组的创建

    1. auth.settings.create_user_groups = False
Run Code Online (Sandbox Code Playgroud)

它继续说:

用户拥有群组成员资格.每个组都由名称/角色标识.组具有权限.用户因其所属的组而拥有权限.

它是基于角色的访问控制(RBAC)系统,因此组/角色而不是单个用户被授予权限,并且用户凭借其所属的组(包括他们自己的用户特定组)获得访问权限.在章节介绍中对此进行了更全面的解释.

如果您不需要为单个用户提供特定权限,而只需要为更广泛定义的组/角色提供特定权限,则可以根据上述内容自行禁用自动特定于用户的组创建.