PHP と MySQL の行レベル セキュリティの例または情報を探しています。私は基本的なGoogleリサーチを行いました。ビューの使用とテーブルへのフィールドの追加に関するすべての投稿/記事を読んで、オブジェクトを表示する権利を持つユーザーを指定しました。これらの例はかなり単純で、多くの構成/メンテナンスが必要です。
ここに私が探しているもののいくつかの実生活の例があります:
クライアント データ。どのユーザーまたはユーザー グループがクライアント ファイルのすべてまたは一部を表示できるかを設定できます。これは、レポートやダッシュボードを含むすべてのアプリケーション機能に対して永続的である必要があります。
従業員ファイルは、上司が変わったときにアクセス権を再構成する必要なく、直属の上司と HR に従業員ファイルへのアクセスを与えます。
これはデータベースレイヤーから直接処理する必要があると思いますが、アップロードされたドキュメントなど、他のリソースにも適用できます。
フィルタリングできるように、データを渡すことができるある種の「フィルター」をほのめかしています。
これを成功裏に実装した記事やフレームワークへの興味深いリンクは大歓迎です。
ありがとう。