Skip to content

Commit 987b45b

Browse files
authored
Apply suggestions from code review
1 parent 6cdbd14 commit 987b45b

File tree

1 file changed

+7
-5
lines changed

1 file changed

+7
-5
lines changed

ydb/docs/ru/core/reference/configuration/security_config.md

+7-5
Original file line numberDiff line numberDiff line change
@@ -34,11 +34,13 @@ security_config:
3434
|| Параметр | Описание ||
3535
|| `enforce_user_token_requirement` | Режим обязательной [аутентификации](../../security/authentication.md).
3636

37-
- `enforce_user_token_requirement: true` — аутентификация обязательна, запросы к {{ ydb-short-name }} обязаны сопровождаться [аутентификационным токеном](../../concepts/glossary.md#auth-token).
37+
Возможные значения:
38+
39+
- `true` — аутентификация обязательна, запросы к {{ ydb-short-name }} обязаны сопровождаться [аутентификационным токеном](../../concepts/glossary.md#auth-token).
3840

3941
Запросы проходят аутентификацию и проверку прав.
4042

41-
- `enforce_user_token_requirement: false` — аутентификация опциональна, запросы к {{ ydb-short-name }} могут не сопровождаться [аутентификационным токеном](../../concepts/glossary.md#auth-token).
43+
- `false` — аутентификация опциональна, запросы к {{ ydb-short-name }} могут не сопровождаться [аутентификационным токеном](../../concepts/glossary.md#auth-token).
4244

4345
Запросы без токена выполняются в [анонимном режиме](../../security/authentication.md#anonymous) и без проверки прав.
4446

@@ -56,9 +58,9 @@ security_config:
5658

5759
Значение по умолчанию: `false`.
5860
||
59-
|| `default_user_sids` | Список [SID](../../concepts/glossary.md#access-sid)'ов для использования в проверке аутентификации в случае, когда входящий запрос не сопровождается явным [аутентификационным токеном](../../concepts/glossary.md#auth-token).
61+
|| `default_user_sids` | Список [SID](../../concepts/glossary.md#access-sid)'ов для использования в процессе аутентификации в случае, когда входящий запрос не сопровождается явным [аутентификационным токеном](../../concepts/glossary.md#auth-token).
6062

61-
`default_user_sids` играет роль аутентификационного токена для анонимных запросов. Первым элементом в списке должен быть SID пользователя, за ним должны идти SID'ы групп, к которым пользователь принадлежит.
63+
`default_user_sids` используется для анонимных запросов. Первым элементом в списке должен быть SID пользователя, за ним должны идти SID'ы групп, к которым пользователь принадлежит.
6264

6365
Непустой `default_user_sids` позволяет использовать режим обязательной аутентификации (`enforce_user_token_requirement: true`) вместе с анонимными запросами. Это может быть полезно в определённых сценариях тестирования {{ ydb-short-name }} или в ознакомительных целях для локальных баз данных.
6466

@@ -77,7 +79,7 @@ security_config:
7779

7880
Значение по умолчанию: `all-users@well-known`.
7981
||
80-
|| `all_users_group` | Имя [группы](../../concepts/glossary.md#access-group), в которую должны добавляться все локальные [пользователи](../../concepts/glossary.md#access-user).
82+
|| `all_users_group` | Имя [группы](../../concepts/glossary.md#access-group), в которую должны добавляться все внутренние [пользователи](../../concepts/glossary.md#access-user).
8183

8284
Если `all_users_group` не пустая, то все локальные пользователи в момент создания будут добавляться в группу с указанным именем. В момент создания пользователей группа, указанная в этом параметре, должна существовать.
8385

0 commit comments

Comments
 (0)