Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Do czego NIE stosować ACL?
konys
post
Post #1





Grupa: Zarejestrowani
Postów: 100
Pomógł: 7
Dołączył: 5.11.2005

Ostrzeżenie: (0%)
-----


Mniej więcej orientuję się do czego wykorzystać ACL i jak za jego pomocą można np. ograniczyć uprawnienia do części serwisu dla danej grupy użytkowników.
Mam jednak powtarzającą się zagwostkę dotyczącą nadawania uprawnień konkretnym użytkownikom. Dla przykładu przy użyciu ACL na forum można łatwo ustalić by użytkownicy o określonych rolach (zwykły użytkownik, moderator, super user) mogli dodawać posty w przydzielonych działach. Moim problemem jest jak najlepiej kontrolować dostęp do edycji postów - tzn. zwykły użytkownik ma prawo edytować jedynie swoje posty. Teoretycznie można by to wrzucić w ACL przyjmując, że każdy użytkownik to osobna rola. Ciężko mi jednak wyobrazić sobie implementację tego rozwiązania i odnoszę wrażenie, że tego ACL nie zdzierży.

Swego czasu użyłem Zend_Acl i wrzuciłem dodatkową kontrolę zasobów dla konkretnego użytkownika przy pomocy assertów, ale do dziś wstydzę się tego rozwiązania.

Wszelkie sugestie (w szczególności z wykorzystaniem Zend_Acl) mile widziane.
Go to the top of the page
+Quote Post

Posty w temacie
- konys   Do czego NIE stosować ACL?   11.02.2009, 00:54:01


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 3.10.2025 - 01:30