Skip to content

Commit

Permalink
spaces
Browse files Browse the repository at this point in the history
  • Loading branch information
azevaykin committed Dec 19, 2024
1 parent c6b5550 commit 76af0c7
Show file tree
Hide file tree
Showing 2 changed files with 3 additions and 6 deletions.
5 changes: 1 addition & 4 deletions ydb/docs/ru/core/security/authentication.md
Original file line number Diff line number Diff line change
@@ -1,7 +1,5 @@
# Аутентификация

В данном документе

После успешной установки сетевого соединения сервер принимает к обработке запросы от клиента, в которых передается аутентификационная информация. На ее основании сервер определяет учетную запись (аккаунт) клиента и проверяет доступ на выполнение запроса.

{% note info %}
Expand All @@ -19,11 +17,10 @@

## Анонимная аутентификация

Позволяет подключаться к YDB без указания имени пользователя и пароля. Использовать данный вид доступа следует только в ознакомительных целях для внутренних локальных баз данных, не имеющих доступа по сети.
Позволяет подключаться к YDB без указания имени пользователя и пароля. Использовать данный вид доступа следует только в ознакомительных целях для внутренних локальных баз данных, не имеющих доступа по сети.

Чтобы включить данный вид доступа, необходимо указать значение `false` для ключа `enforce_user_token_requirement` в [конфигурационном файле](../reference/configuration/index.md#auth) кластера.


## Аутентификация с использованием стороннего IAM-провайдера {#iam}

* **Access Token** — параметром для клиента (SDK или CLI) задается фиксированный токен, который передается в запросы.
Expand Down
4 changes: 2 additions & 2 deletions ydb/docs/ru/core/security/authorization.md
Original file line number Diff line number Diff line change
Expand Up @@ -44,7 +44,7 @@ SID является уникальным в рамках кластера.
Группа пользователей - именованное множество пользователей, предназначенное для упрощения контроля доступа.
За группой можно закрепить любые необходимые права на произвольный набор объектов доступа.

Ограничений по количеству пользователей в группе нет. Группа доступа может быть «пустой», это когда в неё не входит ни один пользователь.
Ограничений по количеству пользователей в группе нет. Группа доступа может быть «пустой», это когда в неё не входит ни один пользователь.

Любого пользователя можно включить ту или иную группу доступа или исключить из неё. Как только пользователь включается в группу доступа, он получает все права на объекты базы данных, которые предоставлялись группе доступа.
Так с помощью групп доступа YDB можно реализовать бизнес-роли пользовательских приложений, заранее настроив требуемые права
Expand All @@ -61,7 +61,7 @@ SID является уникальным в рамках кластера.
## Право {#right}

Обладание правом в {{ ydb-short-name }} даёт возможность выполнять определённые операции в кластере или базе данных.
Права в {{ ydb-short-name }} выдаются на объекты доступа (узлы дерева директорий).
Права в {{ ydb-short-name }} выдаются на объекты доступа (узлы дерева директорий).
У каждого такого объекта есть список разрешений — ACL (Access Control List) — он хранит все предоставленные пользователям и группам права на объект.

Для управления правами служат следующие YQL-команды:
Expand Down

0 comments on commit 76af0c7

Please sign in to comment.