关于CnosDB文档描述与root用户granted_admin字段操作不符的疑问
管理员权限文档与实际操作不符问题分析
官方文档原文翻译(格式化后)
系统中有两种管理员权限:
- 初始管理员权限
- 授予的管理员权限
注意事项
拥有管理员权限的用户可将管理员权限授予他人。
系统表cluster_schema.users中的is_admin字段标识用户是否拥有管理员权限(包含初始和授予两种类型)。
若系统表cluster_schema.users中user_options的granted_admin设为true,则表示该用户的管理员权限是被授予的。
拥有管理员权限的用户可收回他人被授予的管理员权限。
初始管理员权限无法被收回(即root用户的管理员权限)。
问题分析
需分两种场景判断:
修改
granted_admin后,root仍保留管理员权限
这属于文档描述错误。文档未明确区分is_admin(核心权限标识)和granted_admin(权限来源标识)的作用,仅笼统说明“初始管理员权限不可收回”,但实际granted_admin字段的修改不影响root的初始权限。文档应补充说明:初始管理员的核心权限字段is_admin不可修改,而granted_admin字段仅用于标记权限来源,修改它不会改变root的管理员身份。修改
granted_admin后,root失去管理员权限
这属于产品Bug。因为这直接违反了文档中“初始管理员权限无法被收回”的设计规则,root作为初始管理员,其权限应不受granted_admin字段修改的影响。
内容的提问来源于stack exchange,提问作者haofanya
相关产品推荐
相关产品推荐

