Skip to main content
arc:restrict 關鍵字允許根據使用者和角色限制對服務的存取。此限制優先於使用 ASP.NET 實施的任何限制。 如果在指令碼中新增 arc:restrict,則只有指定的使用者或角色可以使用該服務。 arc:restrict 關鍵字可以根據以下內容控制存取:
  • 嘗試執行物件集的特定使用者。
  • 使用者是否為指定安全形色的成員,其中角色對映到 ASP.NET 身分驗證和授權配置定義的角色。
單個指令碼中可以有多個 arc:restrict 語句。它們使用邏輯 OR 運算子進行計算。

參數

  • user:以逗號分隔的使用者名稱清單。清單中的所有使用者都可以存取物件集。
    如果使用 Windows 整合身分驗證,必須確保使用者名稱包含域或計算機限定名(例如 DOMAIN\username)。
  • role:以逗號分隔的角色名稱清單。任何處於至少一個指定角色中的使用者都可以存取物件集。
  • authtoken:以逗號分隔的 authtoken 清單,用於授權使用者存取指令碼。可以透過 HTTP Basic 身分驗證、x-arcesb-authtoken 標頭,或表單 POST 資料中的 @authtoken 提供 authtoken。如果 app_data 資料夾中的 settings.json 設定了 AllowtokeninURL,也可以在查詢字串中提供 @authtoken。
  • visibility:將 visibility 設定為 local 會使指令碼無法直接從 HTTP 存取。不過,仍可以透過另一個指令碼呼叫該指令碼。
  • method:指定使用者可針對物件集執行的 HTTP 方法清單,以逗號分隔。

控制屬性

範例

僅授予 tomkjdoe 使用者存取權限:
僅授予具有 FeedConsumers 角色的使用者存取權限:

另請參閱

  • arc:call:呼叫指令碼、操作或物件集。