Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
20.05.2014, 11:07
|
|||
|---|---|---|---|
Запутался с правами на странички - что почитать? |
|||
|
#18+
Дано: Иванов И.И. - босс. Петров Г.Г. - мидлбосс. Сидоров, Смирнов, Пупкин - инженегры. Машенька - девочка на телефоне. Надо получить: Инженегры могут смотреть события, создавать события (например: отправил принтер ХХХ в УУУ) Девочка на телефоне - смотрит события и редактирует свойства событий (например: список моделей принтеров, список точек, куда отправляют и т.д.) Мидлбосс - должен мочь все (ему по шапке прилетает, в случае непорядка). Босс - может ВСЕ СМОТРЕТЬ. Статей про авторизацию куча. Сделал. Но вот как разделить? Пробовал в тексте страницы проверять БОСС/МИДЛБОСС/ИНЖЕНЕГР/ДЕВОЧКА - работает, но смущает то, что при дальнейшем расширении (а оно обязательно будет!!!) замаюсь (например уже "светит" ДИРЕКТОР НАПРАВЛЕНИЯ который хочет СМОТРЕТЬ только отправки). Вроде-бы нашел статью про РОЛИ (Управление привилегиями пользователя на основе ролей на сайте русселлер), но не разобрался. Подскажите, что еще можно почитать для решения подобной задачи... З.Ы. PHP, MySQL - естественно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.05.2014, 11:56
|
|||
|---|---|---|---|
Запутался с правами на странички - что почитать? |
|||
|
#18+
Посмотрите phpGACL , он как раз для подобных задач. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.05.2014, 13:32
|
|||
|---|---|---|---|
Запутался с правами на странички - что почитать? |
|||
|
#18+
AlexSSSS, Будет полезно почитать. http://lostechies.com/derickbailey/2011/05/24/dont-do-role-based-authorization-checks-do-activity-based-checks/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&mobile=1&tid=1462777]: |
0ms |
get settings: |
10ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
57ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 257ms |
| total: | 400ms |

| 0 / 0 |
