سؤال

لدي تطبيق ويب بسيط في التطوير ، أريد إنشاء مجموعة من مجموعات المستخدمين ؛ المشرف والأطباء والمرضى.

سيكون لكل مجموعة وصولها إلى إجراءات تحكم معينة بدلاً من المحتوى الفردي. على سبيل المثال ، يمكن للأطباء عرض سجلات المرضى (إجراءات الفهرس والعرض) ، لكن لا يمكنهم حذفها.

عادةً ما أقوم بإنشاء نموذج للمجموعات ، وتعيين المستخدمين المختلفين لمجموعة. وتصفية في طريقة QuaretFilter () لتحديد ما إذا كان المستخدم لديه إمكانية الوصول. ولكن إذا كان بإمكان ACL القيام بالمهمة ، فلماذا على حق الرمز ، أليس كذلك؟

شكرًا

هل كانت مفيدة؟

المحلول

لا تحتاج إلى التصفية في طريقة QuaretFilter () لتحديد ما إذا كان المستخدم لديه إمكانية الوصول ولكن تحتاج إلى توفير التكوين لمكون المصادقة هناك. يتبع تطبيق بسيط يتحكم في ACL من البرنامج التعليمي (إعداد الأذونات).

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top