容许特定用户或角色跳过Class的ACL权限校对

如题,希望可以在class上面设定部分角色可以跳过ACL的读取或写入权限。

目前如果ACL限制了读写,只容许创建者修改及读取的话,要读取这个class只能透过master key进行。
如果希望特定角色可以读取到这个class,要额外编写云函数来校验角色,再用master key读取后回传。整个东西非常麻烦。
如果可以在class设定里面指定哪些角色可以无视ACL权限的话就方便很多了。

这个我知道。
但如果我没理解错的话,如果我们想让Admin角色可以读取Post里面的数据,而且Post class现时已存在了100,000个Record,且每个Record均设定了ACL为仅创建者可读,那么我们就需要修改这100,000 Record的ACL去追加Admin的读取权限。会有办法不用修改100,000个record,直接为Post class设置ACL容许Admin读取吗?

你好,对于这种情况,目前暂时没有更简单的办法来让 Admin 绕过对象的权限配置读取对象。可以采用的办法只有您已经提到的两种:

  1. 更新所有对象的 ACL。
  2. 创建一个用于读取对象的云函数,在云函数中判断调用者的角色并通过 MasterKey 读取对象,然后将对象返回给调用者。