cms
cms copied to clipboard
API权限有问题
重现步骤: 1、添加角色role_reader,角色设置为可管理网站但是只能读取内容不能新增内容。 2、添加一个普通管理员account_reader 3、编辑管理员权限,角色设定为role_reader 4、添加API密钥api_reader,关联管理员为account_reader 5、获取api_reader的密钥 6、测试新增内容api,/api/v1/contents/{siteId}/{channelId}
结果:竟然可以新增!
版本7.1.3