2012-12-05 2 views
0

나는 한동안 Symfony 2에 매달려 있었고, 복잡한 보안 시스템을 만드는데 질문이있다.Symfony 2 복잡한 보안 제공자

USER_ROLE이 아닌 ModuleAction 기준을 기반으로하는 시스템을 만들어야합니다. 나는 프로젝트에서 많은 모듈을 갖게 될 것이고, 모든 사용자는 어떤 모듈에 대해서도 권한을 읽고, 그리고/또는 쓰도록 권한을 부여받을 수 있어야한다.

현재 S2 보안 시스템은이 시나리오에서 어떤 의미도 없으므로 인터넷에서 비슷한 문제를 발견하지 못했습니다.

미리 감사드립니다. Boyan.

답변

0

Access Control Lists (ACLs)을 사용하여 리소스에 대한 액세스를 결정해야한다고 생각합니다.

+0

별도의 리소스를 사용하는 것이 좋습니다. 매우 유연한 다중 계층 액세스 제어 시스템을 만들 수 있지만 특정 모듈에 대한 일반적인 제한 사항은 어떻게됩니까? Articles 및 Statistics (모델 객체가없는) 페이지가있는 CMS에서 일반적으로 다른 영역에 대한 액세스를 어떻게 제한 할 수 있습니까? 클래스도 객체도 존재하지 않는 객체가 아닌 섹션에 대해서는 무엇을 사용할 수 있습니까? SU가 리소스 또는 일반 섹션에 권한을 입력하고 추가 할 수있는 방법 10 배 – Djumaka