<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Denegar el acceso desde java backed webscript in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/denegar-el-acceso-desde-java-backed-webscript/m-p/147947#M103270</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Buenas a todos,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Vengo con una nueva duda que me trae loco…&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;El cliente para el que estoy trabajando quiere de alguna forma denegar el acceso a un usuario/grupo para un nodo dado. Para ello he creado un webscript y denegado el acceso siguiendo la clase test PermissionServiceTest. La cosa es que al depurar la clase test todo va como la seda (denega el acceso, se autentica como el usuario denegado y comprueba si tiene permisos y esto le da DENIED). Pero cuando en mi webscript hago lo mismo, puedo ver que existe un permiso DENIED, pero al llamar al metodo hasPermission del permissionService me devuelve ALLOWED! Por cierto, tambien voy a cambiar el AccessDecisionManager para que en vez de tirar del AffirmativeBased tire del UnanimousBased asi un DENIED predominaria sobre un ALLOWED…&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;SimplePermissionEntry denyRead = new SimplePermissionEntry(nodeRef, permissionModelDAO.getPermissionReference(null, PermissionService.READ), authority, AccessStatus.DENIED);&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;permissionService.setPermission(denyRead);&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;serviceRegistry.getAuthenticationService().authenticate(authority, new char[]{'l', 'o', 'q', 'u', 'e', 's', 'e', 'a'});&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;serviceRegistry.getAuthenticationService().getCurrentUserName();&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;if(permissionService.hasPermission(nodeRef, permissionModelDAO.getPermissionReference(null, PermissionService.READ)) == AccessStatus.DENIED)&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;{&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;if(logger.isDebugEnabled())&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; logger.debug("Genial!");&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;}&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;permissions = permissionService.getAllSetPermissions(nodeRef);&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Ideas?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 29 Jan 2010 09:32:02 GMT</pubDate>
    <dc:creator>fstnboy</dc:creator>
    <dc:date>2010-01-29T09:32:02Z</dc:date>
    <item>
      <title>Denegar el acceso desde java backed webscript</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/denegar-el-acceso-desde-java-backed-webscript/m-p/147947#M103270</link>
      <description>Buenas a todos,Vengo con una nueva duda que me trae loco…El cliente para el que estoy trabajando quiere de alguna forma denegar el acceso a un usuario/grupo para un nodo dado. Para ello he creado un webscript y denegado el acceso siguiendo la clase test PermissionServiceTest. La cosa es que al depur</description>
      <pubDate>Fri, 29 Jan 2010 09:32:02 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/denegar-el-acceso-desde-java-backed-webscript/m-p/147947#M103270</guid>
      <dc:creator>fstnboy</dc:creator>
      <dc:date>2010-01-29T09:32:02Z</dc:date>
    </item>
    <item>
      <title>Re: Denegar el acceso desde java backed webscript</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/denegar-el-acceso-desde-java-backed-webscript/m-p/147948#M103271</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Ya se porque no me devuelve el DENIED…. El GROUP_EVERYONE tiene permiso de Consumidor, por eso me devuelve el ALLOWED. Aun asi, he cambiado el AccessDecisionManager a UnanimousBased, y me sigue devolviendo Allowed…. Tendre que crear un Voter personalizado??&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Jan 2010 10:02:14 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/denegar-el-acceso-desde-java-backed-webscript/m-p/147948#M103271</guid>
      <dc:creator>fstnboy</dc:creator>
      <dc:date>2010-01-29T10:02:14Z</dc:date>
    </item>
  </channel>
</rss>

