Devel.cz Lupa Měšec Podnikatel Root Zdroják.cz DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Nette Framework: Ověřování oprávnění a role

Pavel Cvrček aura:78
26. 5. 2009 19:46

Dotazy

Měl bych dva dotazy:

1) Jakou formou se v Nette řeší situace, kdy má uživatel přístup pouze k podmnožině objektů daného typu? Například má konkrétní uživatel možnost upravovat pouze články, které sám vytvořil. V takové situaci mam pravidlo nastaveno jako „role, stránka, akce, objekt“, ale bere se v potaz konkrétní přihlášený uživatel.


2) Řeší Nette nějak elegantně situaci, kdy mam například soudní spis, u něj je kolekce přiložených dokumentů (případně další kolekce „pod dokumenty“) a já chci vyhodnotit právo přístupu k dokumentu na základě práva přístupu ke spisu? Nemyslím přitom řešení pro konkrétní příklad, ale o obecné řešení na úrovni aplikace.


Díky

David Grudl aura:74
26. 5. 2009 20:00

Re: Dotazy

ad 1) docela podrobně je to zpracované tady http://forum.nettephp.com/…i-permission

ad 2) to by asi byla variace předchozího s využít hierarchie (dedičnosti), ne?

Pavel Cvrček aura:78
26. 5. 2009 20:26

Re: Re: Dotazy

Díky za odpověď.

Zasílat nově přidané příspěvky e-mailem