- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我是 Zend Framework 的新手。我是在我仍在为学校做的一个项目中开始学习它的。我对如何处理 ACL 和我的模块化结构(我真的很喜欢)有点困惑,并且在互联网上进行的研究似乎没有提供我需要的信息。不过,这可能是因为我对框架还不是很有经验,但我仍然认为我会在这里问。提前致谢!
目前,根据我研究的大多数最佳实践,我创建了一个模块化结构,如下所示:
application/
modules/
admin/
default/
我使用一个插件来控制我的 ACL,就像这样(为了简单/可读性,我只添加了一个分数):
$acl = new Zend_Acl();
$acl->addRole(new Zend_Acl_Role('guest'))
->addRole(new Zend_Acl_Role('member'), 'guest');
->addRole(new Zend_Acl_Role('admin'), 'member');
$acl->addResource(new Zend_Acl_Resource('index'));
->addResource(new Zend_Acl_Resource('admin:index'));
$acl->allow('guest', 'index', array('index'));
->allow('member', 'index', array('userpanel'));
->allow('admin');
无论如何,ACL 在默认模块上都可以正常工作 - 即使在管理模块上也是如此,但是当我有相同的 Controller 名称和操作时就会出现问题,例如:
This action will allow users to edit their own account
Module: Default
Controller: User
Action: Edit
This action will allow an admin to edit any account
Module: Admin
Controller: User
Action: Edit
当我像这样在 ACL 中设置规则时:
$acl->allow('member', 'user', array('edit'));
用户也将被允许访问用户 Controller 上的管理员编辑页面。我如何告诉 ACL 模块之间存在差异?我见过许多示例在将资源添加到 ACL 时使用“admin:user”而不是“user”作为 Controller /资源名称。但是,当 Controller 和/或操作名称相同时,这似乎不起作用。
所以 - 最大的问题是:在我目前的情况下我该如何解决这个问题,或者你会建议我如何构建我的应用程序来避免这个问题?我宁愿不求助于使用额外的 Controller 前缀,如“Admin_AdminUserController”,或者只是一起删除模块,只制作“adminEditAction”等。
最佳答案
我也对其他人所说的感兴趣,但我想我会为您提供一个可能的解决方案。
在我当前的项目中,我为默认(最终用户)模块和管理模块使用了单独的 ACL。除此之外,对于管理模块,我扩展了 Zend_Auth 并将其设置为使用不同的 session namespace (Zend_Auth_admin),因此用户登录与管理员登录完全隔离。一个人可以同时作为用户和管理员登录,因为它使用两个不同的 Zend_Session 命名空间。
也就是说,我们在用户 ACL 中仍然具有管理员角色,因为我们允许管理员用户从管理员模块登录到任何用户帐户(我们的用户帐户中没有个人/敏感信息)。
同样在我们的案例中,当管理员和用户 ACL 分开时,阅读和理解 ACL 会容易得多,因为管理员 ACL 有很多规则,并且一些逻辑与用户 ACL 完全分开。
这在您的项目中可能是也可能不是有用的方法,但我认为我会把它放在那里作为一种可能性。祝你好运!
关于php - 在具有相同 Controller 名称的模块化结构化应用程序中实现 Zend_Acl,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8713234/
我是 python 的新手。我试图找到我的文本的频率分布。这是代码, import nltk nltk.download() import os os.getcwd() text_file=open(
我对安卓 fragment 感到困惑。我知道内存 fragment 但无法理解什么是 android fragment 问题。虽然我发现很多定义,比如 Android fragmentation re
尝试对 WordPress 进行 dockerise 我发现了这个场景: 2个数据卷容器,一个用于数据库(bbdd),另一个用于wordpress文件(wordpress): sudo docker
这个问题已经有答案了: From the server is there a way to know that my page is being loaded in an Iframe (1 个回答)
我正在玩小型服务器,试图对运行在其上的服务进行docker化。为简化起见,假设我必须主要处理:Wordpress和另一项服务。 在Docker集线器上有许多用于Wordpress的图像,但是它们似乎都
我想要发生的是,当帐户成功创建后,提交的表单应该消失,并且应该出现一条消息(取决于注册的状态)。 如果成功,他们应该会看到一个简单的“谢谢。请检查您的电子邮件。” 如果不是,那么他们应该会看到一条适当
就是这样,我需要为客户添加一个唯一标识符。通过 strip 元数据。这就是我现在完全构建它的方式,但是我只有最后一部分告诉我用户购买了哪个包。 我试着看这里: Plans to stripe 代码在这
我有一个类将执行一些复杂的操作,涉及像这样的一些计算: public class ComplexAction { public void someAction(String parameter
这个问题已经有答案了: maven add a local classes directory to module's classpath (1 个回答) 已关闭10 年前。 我有一些不应更改的旧 E
我使用 fragment 已经有一段时间了,但我经常遇到一个让我烦恼的问题。 fragment 有时会相互吸引。现在,我设法为此隔离了一个用例,它是这样的: Add fragment A(也使用 ad
我的 html 中有一个 ol 列表,上面有行条纹。看起来行条纹是从数字后面开始的。有没有办法让行条纹从数字开始? 我已经包含了正在发生的事情的片段 h4:nth-child(even) {
如何仅使用 css 将附加图像 html 化? 如果用纯 css 做不到,那我怎么能至少用一个图像来做 最佳答案 这不是真正的问题,而是您希望我们为您编写代码。我建议您搜索“css breadcrum
以下是 Joshua 的 Effective Java 的摘录: If you do synchronize your class internally, you can use various te
在这里工作时,我们有一个框向业务合作伙伴提供 XML 提要。对我们的提要的请求是通过指定查询字符串参数和值来定制的。其中一些参数是必需的,但很多不是。 例如,我们要求所有请求都指定一个 GUID 来标
我有 3 个缓冲区,其中包含在 32 位处理器上运行的 R、G、B 位数据。 我需要按以下方式组合三个字节: R[0] = 0b r1r2r3r4r5r6r7r8 G[0] = 0b g1g2g3g4
我最近发现了关于如何使用 History.js、jQuery 和 ScrollTo 通过 HTML5 History API 对网站进行 Ajax 化的要点:https://github.com/br
我们有一个 Spring Boot 应用程序,由于集成需要,它变得越来越复杂——比如在你这样做之后发送一封电子邮件,或者在你之后广播一条 jms 消息等等。在寻找一些更高级别的抽象时,我遇到了 apa
我正在尝试首次实施Google Pay。我面临如何指定gateway和gatewayMarchantId的挑战。 我所拥有的是google console帐户,不知道在哪里可以找到此信息。 priva
昨天下午 3 点左右,我为两个想要从一个 Azure 帐户转移到另一个帐户的网站设置了 awverify 记录。到当天结束时,Azure 仍然不允许我添加域,所以我赌了一把,将域和 www 子域重新指
我正在使用terms facet在elasticsearch服务器中获取顶级terms。现在,我的标签"indian-government"不被视为一个标签。将其视为"indian" "governm
我是一名优秀的程序员,十分优秀!