Bonjour a tous,
Je cherche a implementer le problème suivant:
Un utilisateur doit se connecter pour accéder a une partie du site
Un utilisateur john crée un profil, il y accede ensuite a l'addresse suivante:
www.monsite.com/john ou john est la valeur du slug
Pour acceder a cette ressource il doit s'identifier donc l'accès est en partie restreint. Cependant rien n'empêche Eric qui a un compte sur le site de taper la valeur john dans la barre d'adresse et ainsi consulter/modifier le profil de john a son insu.
Dans un ancien post j'ai lu que Michel Rotta avait préconisé d'utiliser les method dans le fichier routing.yml
Seulement j'aimerai aussi que john puisse par exemple autoriser eric a faire un Get sur l'adresse www.monsite.com/john mais lui interdire un Put,Delete,....
Et si John veut donner un acces temporaire seulement a Eric (2jours, 1h)?
Si on ajoute aussi le fait que john puisse avoir des ressources sous forme d'articles: www.monsite.com/john/mon-article , comment peut il gérer qui a le droit d'acceder a tel ou tel article?
J'ai regardé du coté de OAUTH et des plugins associés mais on y explique seulement comment autoriser la tierce personne a recevoir le token, je n'ai pas compris comment faire pour associer un objet avec son proprietaire et les personnes autorisé pour certaines actions avec cet objet.
Si vous avez des idées de comment implémenter cela, si vous connaissez un plugin, ou meme tuto qui traine car la je cherche depuis une semaine sans succès...
Merci
Partager