今後のプロジェクトの (役割ベースの) アクセス制御リストを読んでいて、それがどのように機能するかを理解するのに苦労しています。
私が見た例では、コントローラー/モデルの特定のアクションへのアクセスの許可と拒否について常に話しています。例: グループ「訪問者」はread
投稿でき、「メンバー」は投稿できread
、edit
「管理者」は投稿できますcreate, read, update, delete
。
これらのことは、私には少しグローバルすぎるようです。私自身の状況(この例に合わせて調整)では、多数のグループがあり、それぞれがedit
特定のカテゴリ (またはその他の基準) に属する投稿のみを行うことができます。
私がそれを機能させるために考えることができる唯一の方法は、各カテゴリの投稿用に新しい ACO を作成することです。
posts_cat:1
posts_cat:2
posts_cat:3
そして、それらのそれぞれに個別にアクセスを許可します (これは、すべてにアクセスする必要がある管理者にとって重要な PITA になる可能性があります)。
ACL パターンはこのような状況にどのように対応しますか? より良い方法はありますか?
私は最終的にこれを PHP で実装し、Cake を使用します。そのため、PHP を使用した例は歓迎されますが、必須ではありません!