![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| transat |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 89 Регистрация: 10.8.2007 Репутация: нет Всего: нет |
Только начал разбираться с этой системой. с простыми ARO ACO AXO разобрался. непонятно как проверять в программе права на выполнение какого либо ACO с вещью из группы AXO пользователем из группы ARO
|
|||
|
||||
| HeliosArt |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 10.2.2008 Репутация: 1 Всего: 2 |
Точно так же, как и спростыми запросами. Принадлежность объектов к группам и соответствующие полномочия проверяются автоматически
Пример можно глянуть в самом дистрибутиве: docs/examples/millennium_falcon/Multi-levelGroups.php |
|||
|
||||
| transat |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 89 Регистрация: 10.8.2007 Репутация: нет Всего: нет |
просто дело в том что функция принимает вот такие параметры:
acl_check (string $aco_section_value, string $aco_value, string $aro_section_value, string $aro_value, [string $axo_section_value = NULL], [string $axo_value = NULL], [integer $root_aro_group = NULL], [integer $root_axo_group = NULL]) но тут обязательны первые 4. но ARO мне ведь из группы нужно проверить. так же и с AXO. а тут вообще параметры другие |
|||
|
||||
| HeliosArt |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 10.2.2008 Репутация: 1 Всего: 2 |
В комментарии выше я имел в виду, что при вызове acl_check в параметрах нужно передавать данные конкретных ACO/ARO/AXO-объектов. Кто в какой группе и какие полномочия имеет благодаря этому будет автоматически проверено в SQL-запросе. Т.е. при запросе специально указывать группы не нужно.
Или у вас есть группа и нужно узнать полномочия для нее? |
|||
|
||||
| transat |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 89 Регистрация: 10.8.2007 Репутация: нет Всего: нет |
вообще мне нужно сделать так. есть пользователи. каждый входит в какую-либо группу. есть допустим таблица проектов, таблица задач в этих проектах и таблица комментариев к этим задачам. и нужно раздавать права на проекты и задачи как целым группам так и отдельным пользователям. нужно это реализовать на phpgacl
|
|||
|
||||
| HeliosArt |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 10.2.2008 Репутация: 1 Всего: 2 |
По шагам:
* создаем объекты пользователей (ARO) * создаем группы пользователей и добавляем в них уже созданные объекты (повторяем вышеперечисленное для AСO и AXO) * добавляем правила для групп * добавляем правила для "отличившихся" пользователей (которым нужны личные полномочия) В запросе используем параметры конкретных ARO/AXO/ACO-объектов (как будто о группах мы вообще ничего не знаем), а движок сам определит какие правила к ним применимы и выдаст соответствующий результат. Как раз такой пример и рассмотрен в документации и примере MilleniumFalcon, находящихся в дистрибутиве. |
|||
|
||||
| transat |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 89 Регистрация: 10.8.2007 Репутация: нет Всего: нет |
В админке есть вкладки ARO Group Admin, AXO Group Admin, ACL Admin
ARO Admin это я так понял дерево групп. тогда зачем там Assign ARO? Тоже самое не ясно с AXO а в ACL Admin мы еще добавляем какието ARO AXO и ACO. зачем вообще их там добавлять отдельно? Это сообщение отредактировал(а) transat - 25.1.2010, 00:40 |
|||
|
||||
| transat |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 89 Регистрация: 10.8.2007 Репутация: нет Всего: нет |
HeliosArt, кажется я понял о чем речь в твоем последнем посте. Все мои вопросы выше думаю уже не очень актуальны. Хотя если ответит кто-нибудь на них, то буду уверен что я на верном пути или наоборот пойму что не на верном
|
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |