Политика transfer

Осуществляет передачу мандатной ссылки с указанным списком прав доступа.

При этом держатель мандатной ссылки (master) не сможет отозвать переданную мандатную ссылку у получателя (recipient). Отозвать мандатную ссылку сможет только сущность, которая является родителем для master и recipient в дереве отзыва мандатной ссылки (CDT).

Список прав доступа передается в аргументах политики.

Тип: call-политика.

Синтаксис

transfer <configuration> (in SID master,

                          in SID recipient,

                          in SID resource,

                          in Rights rights)

Параметры

master

Держатель, передающий мандатную ссылку.

recipient

Получатель мандатной ссылки.

resource

SID ресурса, ассоциированный с мандатной ссылкой.

rights

Маска прав доступа.

Конфигурация политики

<configuration> ::= "{" <type> "}"

<type> ::= "type" ":" <resource-type>

Элементы конфигурации

<resource-type>

Тип ресурса, присвоенный при инициализации мандатной ссылки. Должен совпадать с одним из типов в конфигурации экземпляра семейства.

Возвращаемое значение

KSS_GRANT в следующих случаях:

KSS_DENY в следующих случаях:

Все указанные ограничения действуют только в рамках экземпляра семейства ocap.

В начало