Kam tas var piekļūt
Godīgā robeža.
Jūsu loma nosaka, kuri rīki pastāv
Serveris darbojas jūsu vārdā, pret to savienojumu, kuru esat padarījis aktīvu. Nav atsevišķa pakalpojuma konta un nav plašākas piekļuves par jūsu paša. Kopš lomu ieviešanas nav arī plašākas piekļuves par jūsu LOMU. Rīku saraksts, ko saņem klients, tiek veidots no atļaujām, kas jums ir aktīvajā darbvietā, tāpēc skatītāja klients vispār nerāda sendEmail, createRule vai sendWithTemplate.
Tas ir spēcīgāk nekā izsaukuma noraidīšana. Rīks, kura sarakstā nav, nav rīks, par ko modelis spriež, tas neaizņem kontekstu, un to nevar mēģināt izmantot kāda vārdā, lai pēc tam par to atvainotos. Tas arī nozīmē, ka tukšs izskatīgs klients parasti ir atļauja, kuras jums nav, nevis funkcija, kuras šim serverim trūkst — un tieši to jums ir paredzēts pateikt whoAmI.
Reģistrācija un izsaukšana ir divi vārti, un notur tikai otrie. Saraksts tiek izveidots vienreiz, kad atveras sesija, un setActiveConnection var pārvietot šo sesiju uz pastkasti, kurā jūs drīkstat mazāk, tāpēc saraksts pēc būtības noveco, un protokolam nav iespējas sesijas vidū rīku atsaukt. Tāpēc katrs ierobežotais rīks pirms darbības no jauna noskaidro jūsu lomu pret PAŠREIZĒJO savienojumu. Reģistrācija ir pieklājība; izsaukšana ir robeža.
Noraidījums nosauc abas puses, piemēram, Refused (missing_permission): your role in this mailbox is Viewer, which does not include “Send email”, lai aģents to varētu izskaidrot cilvēkam, kura labā tas strādā, un beigtu mēģināt, nevis atkārtotu necaurspīdīgu kļūdu, līdz kāds padodas. Loma, ko administrators nomaina, kamēr sesija ir atvērta, nostrādā tieši tāpat — jau nākamajā izsaukumā.
Adreses ir otra ass, un nekas no tā uz tām neattiecas. Loma nosaka, ko jūs drīkstat darīt; adreses, kas jums piešķirtas, nosaka, kurām pastkastēm jūs to drīkstat darīt, un pirms ziņojuma aiziešanas abām jāsakrīt.
Pats marķieris joprojām ir bez tvēruma
Kas NAV mainījies, ir piešķīrums. Marķieris, ko saņem lietotne, aizsniedz visu, ko atļauj jūsu loma, nevis apakškopu, kuru izvēlējāties apstiprināšanas brīdī, tāpēc klienta apstiprināšana ir tā apstiprināšana visam, ko jūs varat darīt šajā darbvietā. Pirms kaut kas tiek piešķirts, jums parāda, kas to prasa, un sadaļa Konts → Pievienotās lietotnes to pēc tam noņem, izdzēšot katru tās turēto marķieri un apstiprinājumu aiz tā, taču izvēle “tikai lasīšana, šai lietotnei” nav uzbūvēta.
Tātad MCP klienta griesti ir JŪSU griesti. Sašaurināt to, ko lietotne var darīt, nozīmē sašaurināt tā cilvēka lomu, kurš to pievienoja, kas sašaurina arī to, ko viņš var darīt lietotnē. Tāda šodien ir godīgā aina, un tas ir iemesls, kāpēc atsevišķu tvērumu katram piešķīrumam joprojām ir vērts uzbūvēt.
Vārdu krājums jau ir kopīgs: lomas atļaujas un API atslēgas tvērumi nāk no viena alfabēta, un tieši tāpēc atslēgas pilnvaras ir aprēķināmas kā abu šķēlums. Arī MCP tvērums katram piešķīrumam, kad tas parādīsies, tiks izteikts tajos pašos vārdos.