acl

    2熱度

    4回答

    我們有以下要求:網頁應顯示一組數據。這些數據應由某些用戶編輯(分配給角色,即經理),並且只能由其他人查看。棘手的部分通過示例進行描述: 用戶頁面由地址數據和帳戶信息組成。地理信息只能由用戶和管理人員編輯,所有用戶都可查看,而帳戶信息只能由實際用戶和管理人員查看。 我已閱讀了很多關於SpringSecurity的信息。它提供了一個非常好的框架,可以在URL和方法甚至域類上獲得更高的權限。但我需要的是

    2熱度

    1回答

    我試圖用一些必須可以在客戶端計算機上訪問的重要信息來鎖定註冊表項,我不希望非管理員擁有訪問此密鑰。如果你是一名管理員,你將會比我在密鑰中存儲的更多的傷害。 什麼目前,我希望做的是這樣的: //Allow access only to administrators and deny all rights to everyone else. System.Security.AccessControl

    0熱度

    3回答

    問候! 我對cakePHP很新穎,剛開始使用ACL功能。 從外面看起來相當不錯,但是當我開始使用它..以及它不那麼好了:) 我正在處理一個管理後端的應用程序,其中我需要能夠更改組權限蒼蠅。我現在折磨谷歌已經有一段時間了,我無法找到任何有關如何實施的好例子。我發現了大量關於命令行工具的帖子,但是我不希望將它用於我的應用程序。 有沒有人知道一種方法來實現這個或一個體面的教程/ howto哪個地址?

    3熱度

    1回答

    我建立與CakePHP的一個網站,我想有三個部分: 公共區域 用戶區域 管理區 我在route.php中設置了前綴路由,看起來像 Router::connect('/user/:controller/:action/*', array('prefix' => 'user', 'user' => true)); Router::connect('/admin/:controller/:action

    0熱度

    1回答

    多個實體對象,我有兩個實體類 [Table("Payment")] public class Payment { public Payment() { this.SchemeMember = new HashSet<SchemeMember>(); } [DatabaseGenerated(DatabaseGeneratedOption.Id

    1熱度

    1回答

    我正在研究一個Web應用程序,其中不同的用戶組對 資源有不同的訪問權限。到目前爲止,我猜想沒有什麼特別的,但有一個警告; 該應用程序分爲「域」,以便我們的每個客戶組織 都有自己的內容。在這裏,我使用一個更簡單的模型來說明我的問題。 每個域都有 相同的資源類型,但每個資源實例僅連接到一個域。 下面是它看起來就像一個域名: Resources: stories, announcements Rol

    6熱度

    3回答

    我想使用Spring Security來管理用戶,組和權限。 我想使用ACL來保護我的域對象,但我找不到一種方法將組分配給acl。 例如: 我有用戶和組。每個組可以有以下證券: - 管理論壇(可以是一個像ROLE_FORUM_MANAGER的角色) - 編輯一個特定的論壇(特定論壇上的acl)。 此外,組由具有角色ROLE_PERMISSION_MANAGER的用戶定義。但是此用戶定義的所有組只能

    0熱度

    1回答

    我打算用PHP/MySQL/Codeigniter創建一個簡單的項目管理系統。 會有一個超級管理員,一個管理員和約20個用戶。用戶A,B,C ... 而且會有大約50個項目。項目1,2,3 ... 用戶A和B就能夠訪問項目1頁,用戶C,d和F將能夠訪問項目2頁等 我能做到這一點會議? 還是我需要使用ACL? 我該如何構建數據庫? 你能給我你的想法嗎?

    1熱度

    2回答

    我已經養成了爲創建的軟件手繪草圖的習慣。我的軟件主要用於網絡。我對數據邏輯(MVC模型)使用E-R圖表,以及個人發明的交互圖表風格 - 哪些頁面導致哪些頁面導致哪些頁面導致哪些頁面導致哪些頁面導致什麼,即MVC控制器的視圖&。這使我能夠簡化重要概念,消除不一致之處並突出需要進一步調查的問題領域。 現在,我已經開始研究一個需要相當複雜的權限系統的應用程序。並非真正的「大」 - 只是複雜的 - 有幾個

    2熱度

    3回答

    在幾個框架(symfony/Django)中,您有管理生成器,通常通過用戶表(它將用戶分配到指定的組表)來控制訪問。 我很好奇,爲什麼不簡單地使用MySQL的實際用戶(選擇/讀/寫訪問已經出爐)呢?