Я играл с Iris Couch, используя Futon, curl и читал страницу безопасности CouchDB Wiki , и я немного запутался в отношении читателей, администраторов и администраторов серверов.
Правильно ли я сказал, что всплывающее окно «Создать администратора сервера» в Futon не на самом деле создает администратора сервера (в вики упоминается, что это делается только путем редактирования файла local.ini )?
Что вы действительно делаете, это создаете документы в базе данных _users - даете пользователям имя пользователя и пароль для аутентификации, после чего их имя или роль сравниваются с любыми именами / ролями, определенными для объекта безопасности базы данных?
Кроме того, я заметил, что для параметра require_valid_user по умолчанию установлено значение false, поэтому при условии, что Iris Couch имеет администратора сервера, означает ли это, что, хотя пользователи должны предоставлять свое имя пользователя / пароль для аутентификации - они проверяются как анонимные так что никакое сравнение не сделано с какой-либо базой данных безопасности?
Если я хочу ограничить пользователя определенной базой данных, нужно ли для параметра "require_valid_user" иметь значение true?
Приветствия