2013-06-10 1 views
1

내 젠드 프레임 워크 기반 응용 프로그램에서 다른 사용자가 만든 거래 목록 (일부 레코드라고 말하면 됨)이 있습니다.zend acl을 볼 레코드 목록

사용자가 자신의 거래 만 볼 수있게하고 싶고, 독자가 직접 URL을 변경하여 다른 사용자의 거래를 보려고합니다. 그들은 아무것도 보거나 변경할 수있는 권한이 없다는 메시지를 받게됩니다.

젠드, ACL 또는 다른 좋은 방법을 사용하여 어떻게 이런 일을 할 수 있는지 알아내는 데 도움이됩니다.

+0

데이터베이스에 거래 (레코드)를 저장 하시겠습니까? – Tamara

+0

예 DB에 저장합니까? –

답변

0

이 상황에서 나는 거래 목록에 대한 액세스를 제한하기 위해 ACL을 사용하지 않을 것입니다. 거래 목록을 가져 와서보기로 전달하는 컨트롤러의 작업 대신, 누가 각 목록의 소유자인지 확인하고이 소유자와 로그인 한 사용자를 비교합니다.