acl

    2热度

    4回答

    我们有以下要求:网页应显示一组数据。这些数据应由某些用户编辑(分配给角色,即经理),并且只能由其他人查看。棘手的部分通过示例进行描述: 用户页面由地址数据和帐户信息组成。地理信息只能由用户和管理人员编辑,所有用户都可查看,而帐户信息只能由实际用户和管理人员查看。 我已阅读了很多关于SpringSecurity的信息。它提供了一个非常好的框架,可以在URL和方法甚至域类上获得更高的权限。但我需要的是

    2热度

    1回答

    我试图用一些必须可以在客户端计算机上访问的重要信息来锁定注册表项,我不希望非管理员拥有访问此密钥。如果你是一名管理员,你将会比我在密钥中存储的更多的伤害。 什么目前,我希望做的是这样的: //Allow access only to administrators and deny all rights to everyone else. System.Security.AccessControl

    0热度

    3回答

    问候! 我对cakePHP很新颖,刚开始使用ACL功能。 从外面看起来相当不错,但是当我开始使用它..以及它不那么好了:) 我正在处理一个管理后端的应用程序,其中我需要能够更改组权限苍蝇。我现在折磨谷歌已经有一段时间了,我无法找到任何有关如何实施的好例子。我发现了大量关于命令行工具的帖子,但是我不希望将它用于我的应用程序。 有没有人知道一种方法来实现这个或一个体面的教程/ howto哪个地址?

    3热度

    1回答

    我建立与CakePHP的一个网站,我想有三个部分: 公共区域 用户区域 管理区 我在route.php中设置了前缀路由,看起来像 Router::connect('/user/:controller/:action/*', array('prefix' => 'user', 'user' => true)); Router::connect('/admin/:controller/:action

    0热度

    1回答

    多个实体对象,我有两个实体类 [Table("Payment")] public class Payment { public Payment() { this.SchemeMember = new HashSet<SchemeMember>(); } [DatabaseGenerated(DatabaseGeneratedOption.Id

    1热度

    1回答

    我正在研究一个Web应用程序,其中不同的用户组对 资源有不同的访问权限。到目前为止,我猜想没有什么特别的,但有一个警告; 该应用程序分为“域”,以便我们的每个客户组织 都有自己的内容。在这里,我使用一个更简单的模型来说明我的问题。 每个域都有 相同的资源类型,但每个资源实例仅连接到一个域。 下面是它看起来就像一个域名: Resources: stories, announcements Rol

    6热度

    3回答

    我想使用Spring Security来管理用户,组和权限。 我想使用ACL来保护我的域对象,但我找不到一种方法将组分配给acl。 例如: 我有用户和组。每个组可以有以下证券: - 管理论坛(可以是一个像ROLE_FORUM_MANAGER的角色) - 编辑一个特定的论坛(特定论坛上的acl)。 此外,组由具有角色ROLE_PERMISSION_MANAGER的用户定义。但是此用户定义的所有组只能

    0热度

    1回答

    我打算用PHP/MySQL/Codeigniter创建一个简单的项目管理系统。 会有一个超级管理员,一个管理员和约20个用户。用户A,B,C ... 而且会有大约50个项目。项目1,2,3 ... 用户A和B就能够访问项目1页,用户C,d和F将能够访问项目2页等 我能做到这一点会议? 还是我需要使用ACL? 我该如何构建数据库? 你能给我你的想法吗?

    1热度

    2回答

    我已经养成了为创建的软件手绘草图的习惯。我的软件主要用于网络。我对数据逻辑(MVC模型)使用E-R图表,以及个人发明的交互图表风格 - 哪些页面导致哪些页面导致哪些页面导致哪些页面导致哪些页面导致什么,即MVC控制器的视图&。这使我能够简化重要概念,消除不一致之处并突出需要进一步调查的问题领域。 现在,我已经开始研究一个需要相当复杂的权限系统的应用程序。并非真正的“大” - 只是复杂的 - 有几个

    2热度

    3回答

    在几个框架(symfony/Django)中,您有管理生成器,通常通过用户表(它将用户分配到指定的组表)来控制访问。 我很好奇,为什么不简单地使用MySQL的实际用户(选择/读/写访问已经出炉)呢?