Post
#1
|
|
|
Grupa: Przyjaciele php.pl Postów: 742 Pomógł: 0 Dołączył: 14.12.2003 Skąd: Gdańsk, Trójmiasto Ostrzeżenie: (0%)
|
Witam,
od kilku dni próbuję opanować logikę autoryzacji opartej na rolach. Niestety literatura dostępna jest właściwie tylko po angielsku, co tylko utrudnia zadanie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) . Studiując materiały binarycloud, nist.gov oraz tego, co streścił mi bela_666: Cytat(bela_666) masz 3 tabele: z grupami, userami, dostepnymi rolami wyciągnąłem następujące wnioski:1. W tabeli groups masz uprawnienia dla danej grupy 2. W tabeli users masz uzytkownikow 2.1. User moze byc przypisany do grupy, wtedy dziedziczy uprawnienia dla danej grupy 2.2. User moze miec zakazane role 2.3. User moze miec osobiste role - uprawnienia (permissions) - są to konkretne zezwolenia na określone akcje typu dodawaj_artykul, edytuj_newsa czy usuwaj_komentarze - role - są to obiekty witrualnie grupujące zezwolenia w jedną "całość". Przykładem może być rola "Administrator", "Moderator" itd. -userzy - co to user wiadomo. Każdy user może być przypisany do określonej roli (lub na odwrót - rola może być ;przypisana do usera lub iluś tam userów). Dodatkowo do usera mogą być przypisane indywidualne uprawnienia. No ale jakoś to za prosto dla mnie. To dla mnie przypomina zwykły system grup w forach dyskusyjnych (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Poza tym zastanawiam się, co to są te obiekty. W MVC chyba to będą akcje prawda? (bo na mvc sie skupiam) Jeszcze jedna kwesta: jak to technicznie rozplanowac. Tzn jak rozplanowac kolumny w bazie danych dla usera, zeby byla mozliwosc przypisania i roli i uprawnienia ( a czesto wiecej niz jednego) ok, na razie tyle. Poproszę o konstruktywne odpowiedzi (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) Ten post edytował olo 7.01.2005, 21:54:42 |
|
|
|
bela_666 ee tam skad ty uprawnienia wytrzasneles
masz po... 7.01.2005, 22:45:46
aleksander bela_666: moze troche jasniej? bo te twoje opisy n... 7.01.2005, 23:01:05
bela_666 1 .pobierasz info o akcji ( wymagane role do jej u... 8.01.2005, 00:36:21
aleksander a czy dla każdej akcji musze miec role? Bo przecie... 8.01.2005, 17:31:43
rogrog mam nadzieję że czytałes opis autoryzacji jaka jes... 8.01.2005, 19:45:36
aleksander kiedys czytalem o tym ale to bylo dawno i nieprawd... 8.01.2005, 19:47:20
singollo CytatPytam sie bo chce jakoś rozwiązać kwestię ... 17.01.2005, 14:20:44
bela_666 role to nie grupy, rola to pojedyncze uprawnienie,... 17.01.2005, 15:50:47
halfik ano tak tez mozna.
choc ja rzecz zawsze robilem c... 5.02.2005, 17:11:03 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 07:41 |