10/6 わんくま同盟 東京勉強会 #13 で質問にあがったことについて補足します。
- とっちゃんからの指摘
- シャノンさんからの指摘
- やまけんさんからの指摘
- Access control が解説されている日本語書籍はほかにもある
横山 哲也氏が書かれた書籍であるとのことでしたが、現在では完売となっています。
この件についてやまけんさんが blog でまとめてくれています。
- 拒否の ACE が優先されるのでは?
これは user に簡単に説明する場合にはよいですが厳密には違います。
ACE の並んでいる順番で matching を行い当てはまる ACE が存在した時点で matching を終了します。拒否の ACE が許可の ACE より後に存在した場合には、access は許可されます。ただ、UI を利用した場合には、拒否の ACE が自動的に前に配置されるため、基本的には拒否が優先されることになります。
このことは下記で詳細に解説されています。
ACE の順序について追記