Question

J'essaie d'utiliser la cette approche .

Mon application est un cms. J'ai des administrateurs, des éditeurs et des abonnés. pour un blog avec des catégories ... c’est un projet expérimental, je ne peux donc pas utiliser wordpress ou quoi que ce soit. Les administrateurs doivent pouvoir faire n'importe quoi, les éditeurs doivent être autorisés à créer / modifier / supprimer du contenu pour la catégorie à laquelle ils appartiennent et les abonnés sont simplement autorisés à afficher les messages.

Avec cette approche de rôle .. que dois-je faire maintenant? Je suis perdu avec cette chose ... Je ne peux pas penser à beaucoup de façons de le faire mais je ne suis pas sûr qu'elles conviendraient ... où devrait être la logique d'authentification? dois-je créer une entrée de base de données pour chaque méthode de chacun de mes contrôleurs? .. merci de consulter heeeeeelp

Était-ce utile?

La solution

Je suggérerais de jeter un coup d'œil à un plugin du type déclarative_authorization , qui fournit une DSL complète pour la description des rôles. et les autorisations d'accès dans votre application.

Dans le lien que vous avez fourni, il semble que la logique entre dans la vue pour désactiver l'accès à des fonctionnalités spécifiques.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top