|
Categorieën >
PHP & SQL
[ZF] Acl op 'recordniveau'
|
|
|
offline
|
Onbekend
|
Hi,
Een vraagje, meer hoe jullie het zouden doen.
Ik ben bezig met Acl's voor modules, controllers en views. Maar .... een administrator mag bijvoorbeeld alle lijsten zien, alles wijzigen, verwijderen, toevoegen, enz.
Als een normale user inlogt, moet hij alleen zijn eigen spullen zien. In de find, fetchAll en delete moet ik dus opgeven dat de ingelogde gebruiker dat alleen bij zijn eigen spullen mag doen.
Werkt het zo simpel door aan elke methode een parameter toe te voegen met het id (wat dan het id van de ingelogde gebruiker is), of werkt het anders? Die parameter stop ik dan in de where o.i.d. |
3 antwoorden
|
|
|
offline
|
PHP expert
|
Je kan toch een resource aanmaken, 'eigen' en dan in-code bepalen wat onder de resource eigen valt?
|
xSc – 19/08/2011 15:47
|
|
offline
|
Onbekend
|
Marten, ok.
Ik las net dat je ook Zend Acl Assertion kunt gebruiken. Ervaring mee?
|
|
|
|
offline
|
PHP expert
|
|
Je moet ingelogd zijn om een reactie te kunnen posten.
|
|
|