login  Naam:   Wachtwoord: 
Registreer je!
 Forum
Zoeken  Regels  Help
Categorieën > PHP & SQL

[ZF] Acl op 'recordniveau'

xSc – 19/08/2011 10:15
Hi,

Een vraagje, meer hoe jullie het zouden doen.

Ik ben bezig met Acl's voor modules, controllers en views. Maar .... een administrator mag bijvoorbeeld alle lijsten zien, alles wijzigen, verwijderen, toevoegen, enz.

Als een normale user inlogt, moet hij alleen zijn eigen spullen zien. In de find, fetchAll en delete moet ik dus opgeven dat de ingelogde gebruiker dat alleen bij zijn eigen spullen mag doen.

Werkt het zo simpel door aan elke methode een parameter toe te voegen met het id (wat dan het id van de ingelogde gebruiker is), of werkt het anders? Die parameter stop ik dan in de where o.i.d.

3 antwoorden

Gesponsorde links

marten – 19/08/2011 14:08
Je kan toch een resource aanmaken, 'eigen' en dan in-code bepalen wat onder de resource eigen valt?

xSc – 19/08/2011 15:47
Marten, ok.

Ik las net dat je ook Zend Acl Assertion kunt gebruiken. Ervaring mee?

marten – 19/08/2011 15:50
Heb er een keer over gelezen. *Checked bookmarks* http://ralphsch..._acl-in-zf

Gesponsorde links

Je moet ingelogd zijn om een reactie te kunnen posten.
Actieve forumberichten:

© 2002-2012 Sitemasters.be - Regels - Gehost door: Vircon - Laadtijd: 0.021s