私は ColdBox で最初のステップを実行していますが、行き詰まりました。ユーザーと会社の 2 つのデータベース テーブルがあり、各ユーザーは 1 つの会社に属しています。ユーザーがアプリケーションにログインすると、すべての企業を一覧表示できますが、編集できるのは自分が所属する企業のみです。
では、ユーザーが自分の会社の編集リンクしか持たないようにするにはどうすればよいでしょうか? また、どのように会社のハンドラーと編集アクションを保護する必要がありますか?
ColdBox VirtualEntityService と Coldfusion ORM を使用しています。ユーザーのアクセス許可を検証する関数を UserService に記述する必要がありますか?