Sitepoint ウィザードの皆さん、こんにちは。
複数のユーザーとさまざまなオブジェクトを持つ管理アプリケーションがあるとします。私がやりたいのは、オブジェクト自体の内部でアクセスを制御することです。つまり、あるタイプのユーザーに対しては 1 つの方法で動作し、他のユーザーに対しては別の方法で動作します。例えば...
Director Mike は、Reception ユーザー Sally の登録日を上書きできます。マイクが過去または未来の日付を設定できると想定する人もいるでしょう。次に、Sally の登録日を変更できる Payroll ユーザーの Steve がいますが、これは (たとえば) 1 年前までの過去の日付のみです。話を盛り上げるために、HR マネージャーの Mary がいて、Sally の登録日を修正することもできますが、2007 年 6 月 23 日から 1 か月後までの日付に限られます...
アクセス制限をプログラムして、フロントエンドでフォーム コントロールが最小日付と最大日付で制限され、バックエンドでバリデータが入力された日付をチェックして、それらの日付の間に収まるようにするにはどうすればよいですか? 明らかに、各ユーザー タイプの最小日付と最大日付を微調整できる必要があります。他のオブジェクトには、割引フィールドの最大金額や残業の曜日など、異なるパラメーターがある場合があります。
私はさまざまな方法でこの質問をしましたが、そのたびに実装に行き詰まります。私は現在、php/MySQL Web ベースのアプリケーションとして開発していますが、他のプラットフォームからの考えやコメントは大歓迎です! 今回は第一原理を見ていきますので、バックグラウンドは問いません、何かアイデアがあれば教えてください!このタイプのアクセス制御を何と呼んでいますか?