Question

J'ai simple application web dans le développement, je veux établir un couple de groupes d'utilisateurs; Admin, Médecins & patients.

Chaque groupe aurait leur accès limité à des actions de contrôleur particulier plutôt que le contenu individuel. Ainsi, par exemple, les médecins peuvent consulter les dossiers des patients (actions d'index et vue), mais ne peut pas les supprimer.

En général, je voudrais créer un modèle de groupes et attribuer les différents utilisateurs à un groupe. Et filtre dans la méthode beforeFilter () pour déterminer si l'utilisateur a accès. Mais si ACL peut faire le travail, pourquoi le code droit, droit?

Merci

Était-ce utile?

La solution

Vous n'avez pas besoin de filtre dans la méthode beforeFilter () pour déterminer si l'utilisateur a accès, mais vous devez fournir la configuration au composant Auth là. Suivez simple application contrôlée par Acl de tutoriel ( Configuration des autorisations ).

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top