Re: Permission Problem nach Update auf 2.9.8

Gottfried Sascha <[email protected]>
Newsgroups gmane.comp.web.zope.german
Message-ID <[email protected]>
Schalte mal „Verbose Security“ an und sende den kompletten Traceback der Fehlermeldung, der zeigt, wer was mit welchen Rechten versucht und welche Rechte man haben müsste, um die entsprechende Aktion erfolgreich ausführen zu können. Wenn du nur an das Error-Log herankommst, musst du dafür sorgen, dass „Unauthorized“ Exceptions nicht weggefiltert werden. Siehe properties des Objekts „error_log“.

http://wiki.zope.org/zope2/revisions/VerboseSecurity
http://plone.org/documentation/kb/debug-unauthorized




P Bitte prüfen Sie vorher, ob ein Ausdruck dieser E-Mail wirklich nötig ist.

IAS Institut für Arbeits- und Sozialhygiene Stiftung
Steinhäuserstraße 19, D-76135 Karlsruhe

Sprecher des Vorstands: Arndt Kempen, Vorstand: Dr. Peter Wrogemann
Vorsitzender des Kuratoriums: Prof. Dr. Dr. Norbert Gross

Sitz der Stiftung: Karlsruhe, USt-IdNr.: DE 143609069
Eingetragen ins Stiftungsverzeichnis des Regierungspräsidiums Karlsruhe

Diese E-Mail könnte vertrauliche und/oder rechtlich geschützte Informationen enthalten. Wenn Sie nicht der richtige Adressat sind oder diese E-Mail irrtümlich erhalten haben, informieren Sie bitte sofort den Absender und vernichten Sie diese Mail. Das unerlaubte Kopieren sowie die unbefugte Weitergabe dieser Mail sind nicht gestattet.
This e-mail may contain confidential and/or privileged information. If you are not the intended recipient (or have received this e-mail in error) please notify the sender immediately and destroy this e-mail. Any unauthorised copying, disclosure or distribution of the material in this e-mail is strictly forbidden.
Von: [email protected] [mailto:[email protected]] Im Auftrag von Tjard Kopka
Gesendet: Samstag, 12. März 2011 12:11
An: [email protected]
Betreff: [dzug-zope] Permission Problem nach Update auf 2.9.8

Hallo zusammen,
wird sind vor kurzem mit einer selbst entwickelten Applikation (inkl. Abracadabra und PropertyFolder) auf einen neuen Server umgezogen. Von Version 2.7.x auf Zope<http://www.forum-hilfe.de/vbglossar.php?do=showentry&item=Zope> 2.9.8-final, python 2.4.4, linux2.
Leider kommt es jetzt zu Authentifzierungsproblemen. Die Ordnerstruktur ist wie folgt:
.
ordner
manage_html (View: Manager, Owner)
- subordner (PropertyFolder)
- subacl_users
.
Versucht nun ein Webuser, der sich im "subordner" befindet, das Page Template "manage_html" aufzurufen, erscheint der Browser-Anmeldedialog. So weit alles richtig, da die View-Permission für "manage_html" nur für die Rollen Manager und Owner gesetzt ist. Leider scheitert die Authorisierung mit folgender Meldung:

 *   Module ZPublisher.Publish, line 106, in publish
 *   Module ZPublisher.BaseRequest, line 468, in traverse
 *   Module ZPublisher.HTTPResponse, line 687, in unauthorized
Unauthorized: <strong>You are not authorized to access this resource.</strong>

Wenn "subacl_user" in "ordner" liegt klappt alles.
Wenn "manage_html" in "subordner" liegt klapt's auch.
Es scheint so als würden die im "subordner" erworbenen Rechte für das 'heruntergereichte' Page Template nicht gelten.

Hat jemand eine Idee was falsch läuft?
Vielen Dank
Gruß
Tjard



Empfehlen Sie WEB.DE DSL Ihren Freunden und Bekannten und wir
belohnen Sie mit bis zu 100,- Euro! https://freundschaftswerbung.web.de



_______________________________________________
zope mailing list
[email protected]
https://mail.dzug.org/mailman/listinfo/zope
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.