IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Symfony PHP Discussion :

Avis sur un système de sécurité sous symfony2


Sujet :

Symfony PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Janvier 2011
    Messages
    23
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 23
    Par défaut Avis sur un système de sécurité sous symfony2
    Bonjour tout le monde,

    je travaille sur un projet en symfony2 qui utilise un système de sécurité décrit comme suit:
    1 - le système de sécurité comporte la partie " gestion d'utilisateur" et la partie "gestion de profil"
    2 - la partie "gestion de profil" conçerne la manipulation des profils (administrateur, utilisateur, comptable, ....), c'est à dire l'utilisateur a la possibilité d'ajouter, modifier et supprimer les profils
    - lors de l'ajout/modification d'un profil (formulaire d'ajout/modification) l'utilisateur saisie le libellé de profil(admin,super admin, comptable,... ), et choisit les droits à attribuer pour cette profil (les droits sont regroupés sous forme des cases à cocher)
    3 - l'analyse (diagramme de classe) pour ce système se trouve dans le lien ci-dessous:
    http://postimg.org/image/cjc35mgrz/

    - Mais, d'après mon apprentissage sur symfony2, j'ai trouvé que ce framework se base sur l'analyse suivante:
    http://postimg.org/image/4z3a67icb/

    - d'après cette analyse, le tableau Role doit être rempli soit par les libellés des profiles (ROLE_ADMIN,ROL_USER) soit par les permissions(EDIT_USER, ADD_EVENT, ...) mais pas un moyen de spécifier les deux.

    - Ma question est de savoir s'il y a un moyen dans symfony2 pour effectuer la première analyse. et merci

  2. #2
    Membre expérimenté
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    168
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 168
    Par défaut
    Tu as regardé le mécanisme qui se cache derrière, je dirais que si tu a une entitée qui implemente UserInterface rien ne t'empêches dans son repository de linker tes "Droit" via "Profil".

  3. #3
    Membre averti
    Inscrit en
    Janvier 2011
    Messages
    23
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 23
    Par défaut
    SVP goabonga, est-ce que tu peux clarifier ta remarque ?

Discussions similaires

  1. [PHP 5.2] Votre avis sur une faille de sécurité
    Par Aspic dans le forum Langage
    Réponses: 7
    Dernier message: 10/10/2011, 21h21
  2. Réponses: 8
    Dernier message: 18/08/2010, 18h56
  3. votre avis sur cette offre C/C++ sous Linux
    Par nadjibo dans le forum SSII
    Réponses: 8
    Dernier message: 11/03/2008, 16h00
  4. [Forum] Vos avis sur un système de forums
    Par vtuning.net dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 8
    Dernier message: 03/07/2007, 16h18
  5. [Plugin][C]Avis sur le developpement en C sous Eclipse.
    Par plex76 dans le forum Eclipse Java
    Réponses: 7
    Dernier message: 06/12/2005, 10h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo