IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MkFramework Discussion :

Gestion des permissions (ACL)


Sujet :

MkFramework

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    33
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 33
    Points : 25
    Points
    25
    Par défaut Gestion des permissions (ACL)
    Hello, encore moi !

    Suite à la mise en place de la gestion des ACL.

    J'ai créé tous les modules qui vont bien et maintenant je peux utiliser dans mes pages :

    if(!_root::getACL()->can('action','element') ):

    et dans les modules le _root::getAuth()->enable(); permet de contrôler que l'utilisateur est bien connecté mais cependant, ce n'est pas parce qu'il est connecté qu'il a le droit d'effectuer une action sur un élément.

    Faut-il donc mettre également le test if(!_root::getACL()->can('action','element') ): dans les fonctions ??

    Par exemple, ma fonction _delete de mon module permission par exemple commence comme cela :

    public function _delete(){

    _root::getAuth()->enable();
    if(!_root::getACL()->can('delete','permission') ):
    _root::redirect('default::index');
    endif;

    Est-ce correct ?
    Cordialement.

    Alain.

  2. #2
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Points : 19 100
    Points
    19 100
    Billets dans le blog
    17
    Par défaut
    Oui, il faut soit activer l'authentification sur tout le site, soit ajouter
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    _root::getAuth()->enable();
    dans le before() des modules concernés

    Il faut ensuite bien vérifier les ACL pour verifier que l'utilisateur en question, connecté, est bien autorisé à faire ceci ou cela

    PS: Votre exemple est correct
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    33
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 33
    Points : 25
    Points
    25
    Par défaut
    C'est cool, merci pour la réponse.
    Alain.

  4. #4
    Membre habitué
    Homme Profil pro
    Responsable SAV
    Inscrit en
    Mars 2010
    Messages
    122
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable SAV

    Informations forums :
    Inscription : Mars 2010
    Messages : 122
    Points : 128
    Points
    128
    Par défaut
    Bonjour,

    C'est juste une suggestion. Je sais que pour moi, c'est frustrant de mettre devant les yeux quelque chose que je ne peux pas utiliser.
    En plus de votre vérification dans la fonction public function _delete()
    Dans votre vue où il y a les liens de suppression ajouter une condition à leur affichage
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    if(!_root::getACL()->can('delete','permission') ):
     
    <!-- debut condition -->
      <?php if(_root::getACL()->can('delete','permission') ):  ?>
    <a href="<?php echo $this->getLink('monModule::delete',array('id'=>$oObjet->getId()) )?>">Delete</a>
     
    <?php endif;  ?>
    <!-- fin condition -->
    Cordialement

  5. #5
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Points : 19 100
    Points
    19 100
    Billets dans le blog
    17
    Par défaut
    +1, en sécurité on recommande de mettre 2 verrous: 1 sur le bouton, l'autre sur la destination
    Afin d'éviter qu'en bidouillant l'url la personne puisse accéder à une page dont il n'avait pas le bouton d'affiché
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [SP-2007] Commentaires sur "SharePoint 2007 : Gestion des permissions via l'object model"
    Par LefortLudovic dans le forum Contribuez
    Réponses: 2
    Dernier message: 16/10/2009, 09h21
  2. Réponses: 1
    Dernier message: 22/03/2009, 18h03
  3. gestion des permissions : SQL
    Par aminlove88 dans le forum Administration
    Réponses: 9
    Dernier message: 28/01/2009, 18h20
  4. Gestion des permissions : meilleure solution pour déployer un war ?
    Par supermanu dans le forum Administration système
    Réponses: 0
    Dernier message: 29/07/2008, 19h15
  5. Gestion des permissions des fichiers sur NTFS
    Par gnu_thomas dans le forum MFC
    Réponses: 3
    Dernier message: 22/01/2004, 08h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo