Skip to content

没有sql查询权限的用户依旧是可以看到在cloudbeaver界面看到 #1165

@Marcus9530

Description

@Marcus9530

SQLe Version
UI Version: main e6c1ebf
Server Version: main-ee fdad347

Steps to reproduce the behavior:
1.创建两个项目test1、test2
2.然后创建一个用户组test,组内有t1,t2,t3用户
3.然后在test1项目组下添加一个数据源mysql1
4.然后在test1项目组下设置项目成员用户组,设置test1组跟数据源mysql1,并且角色选择dba
5.切换到test2项目下添加一个数据源select
6.然后在test2项目中添加一个角色只有查看他人创建的工单权限
7.然后在test2项目中设置项目成员用户组,设置test1组跟数据源select,并且角色选择上一步创建的
8.使用t2用户进行登录,可以在cloudbeaver界面select数据源,并且可以对此进行操作。
image
image
疑问:在test2项目组内使用了test用户组,但是所赋予的权限并没有给sql查询操作的权限,但是依旧在cloudbeaver界面可以对test2项目中添加的数据源进行操作,是否不太合理?建议进行修复

Metadata

Metadata

Assignees

Labels

Type

No type

Projects

No projects

Milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions