Toestemmingen en mogelijkheden: kan het en mag het?

Begrippen uitgelegd

Een mogelijkheid, vaak capability genoemd, is een soort bewerking die een omgeving kan bieden, zoals tekenen, gegevens bewaren of een apparaat besturen. Een toestemming bepaalt of een bepaald programma zo’n bewerking binnen afgesproken grenzen mag gebruiken.

Een klas kan een printer hebben. Dat betekent nog niet dat ieder programma duizend bladzijden mag afdrukken. Beschikbaarheid en toestemming beantwoorden andere vragen.

Houd de gevraagde toegang klein

Een toegangsbereik, of scope, beschrijft de grens van de toegang. “De bewaarde gegevens van dit project” is smaller dan “ieder bestand op de computer”. Vraag wat de taak nodig heeft en begrijp wat een verzoek toestaat voordat je het accepteert.

Pliro’s bewaarfuncties werken via opslag die privé bij een app hoort. Die opslag hangt samen met de app-identiteit. Broncode krijgt daarmee geen willekeurige bestandsnaam om op schijf te openen. De omgeving past de ondersteunde bewaarregels en grenzen toe.

Ontbrekend of geweigerd

Niet beschikbaar betekent dat de benodigde functie in die omgeving ontbreekt. Geweigerd betekent dat beleid of een toestemmingsbesluit het gebruik afwijst. Geen van beide hoort stilletjes een nepsucces te worden.

De precieze bediening hangt af van de functie en omgeving. Dit artikel belooft niet voor iedere huidige Pliro-aanroep een toestemmingsvenster. De functiereferentie en omgevingsgids beschrijven wat er is geïmplementeerd.

Een productrecht bepaalt welke productacties een account mag gebruiken. Dat staat los van toestemming voor een programma om een apparaat of privégegevens te gebruiken.

Omgevingen · Afscherming · Projectidentiteit