самая простая модель реализации прав доступа

AmdY

Пью пиво
Команда форума
triumvirat
если не фиксированно, то можно тащить их, например, из базы
 

Viktor_Rez

Новичок
А если сразу в сессию писать что зафорбимнденно, потом по логически...
 

Koc

Новичок
для меня контроль прав доступа - одна из самых сложных задач.

тут мы рассматриваем "статическую" систему прав доступа. Мы разрешаем/запрещаем доступ пользователю к определенному контроллеру и экшену. А что если вводить запреты/разрешения еще и на конкретные документы? А также наследование прав: редактирование новости включает в себя ее просмотр)

а еще вариант специальных правил: разрешить этот альбом только для друзей. Редактировать сообщение на форуме может только пользователь, который создал это сообщение (+ куча правил: не позже 15 минут после написания, в разделе таком-то) или модератор


как все это делать?)
 

Духовность™

Продвинутый новичок
собрать все это воедино и...
выпит как я этоща сделаю.

А что если вводить запреты/разрешения еще и на конкретные документы?
проверять ID добавившего запись с ID того, кто пытается редактировать.
 
Сверху