- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想听听一些关于优化我们的架构以实现以下目标的最佳方式的想法。
我们有许多对象/数据库条目(事件、 field 等),其中一些具有子对象(意味着应用相同的权限 - 图像、元数据等)
用户可以属于组,因此所有父对象(例如事件、 field )都可以编辑/查看,仅限组,只有一个用户。
目前我们有一个用户、用户组和组表来管理用户和组。
每个父对象(例如场所)作为 user_id 和 group_id 的列。
工作正常(在 symfony 1.4 中)但它很困惑 - 每个查询都必须进行复杂的连接以获取可能的组等......我们想找到一种更简单的方法。
我对 Sf2 ACL 组件感到非常兴奋,但我一再被告知我不应该使用它来查找用户可以管理的对象 - 而我应该使用 ACL 来确定是否允许用户管理他自己的对象(看起来不是很有用,但无论如何)。
我发现这样做的所有在线替代尝试都说要从数据库中提取所有对象,然后按 ACL 过滤 - 这对于妈妈和流行网站来说很可爱 - 不会发生一百万个对象。
所以...我很想听听关于我们如何做到这一点的想法——我们也愿意离开 symfony 去寻找具有可扩展 ACL 解决方案但到目前为止还没有找到任何东西(php 或 ruby)的东西,所以对它开放好吧,尽管我们很乐意继续使用 Sf。请注意,我们打算在重要的情况下使用 MongoDB。
最佳答案
根据我的理解,ACL 用于在特殊情况下将特定对象的访问权限授予特定人员。您所描述的更为通用,但它只是偏离了 Symfony2 对安全性的概述(此人具有“管理员”角色,但仅适用于特定组中包含的对象)。
ACL 不应该用于存储一堆东西,因为如果它变得太大,检查它会变得很昂贵。因此,当添加新用户时,甚至在组下添加新对象时(如果使用 ACL,您必须在创建组时为组中的每个人添加一个条目)新对象),一段时间后将对性能征税......
我目前正在研究将 Symfony2 用于 Web 应用程序的可能性,但我也遇到了这种安全问题,因为我们有类似的需求。我不是 Symfony2 的专家,但根据我的研究,你可能有几个选择:
关于symfony - 使用 Symfony2 管理用户/组对象权限的最佳方式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9652755/
我的一位教授给了我们一些考试练习题,其中一个问题类似于下面(伪代码): a.setColor(blue); b.setColor(red); a = b; b.setColor(purple); b
我似乎经常使用这个测试 if( object && object !== "null" && object !== "undefined" ){ doSomething(); } 在对象上,我
C# Object/object 是值类型还是引用类型? 我检查过它们可以保留引用,但是这个引用不能用于更改对象。 using System; class MyClass { public s
我在通过 AJAX 发送 json 时遇到问题。 var data = [{"name": "Will", "surname": "Smith", "age": "40"},{"name": "Wil
当我尝试访问我的 View 中的对象 {{result}} 时(我从 Express js 服务器发送该对象),它只显示 [object][object]有谁知道如何获取 JSON 格式的值吗? 这是
我有不同类型的数据(可能是字符串、整数......)。这是一个简单的例子: public static void main(String[] args) { before("one"); }
嗨,我是 json 和 javascript 的新手。 我在这个网站找到了使用json数据作为表格的方法。 我很好奇为什么当我尝试使用 json 数据作为表时,我得到 [Object,Object]
已关闭。此问题需要 debugging details 。目前不接受答案。 编辑问题以包含 desired behavior, a specific problem or error, and the
我听别人说 null == object 比 object == null check 例如: void m1(Object obj ) { if(null == obj) // Is thi
Match 对象 提供了对正则表达式匹配的只读属性的访问。 说明 Match 对象只能通过 RegExp 对象的 Execute 方法来创建,该方法实际上返回了 Match 对象的集合。所有的
Class 对象 使用 Class 语句创建的对象。提供了对类的各种事件的访问。 说明 不允许显式地将一个变量声明为 Class 类型。在 VBScript 的上下文中,“类对象”一词指的是用
Folder 对象 提供对文件夹所有属性的访问。 说明 以下代码举例说明如何获得 Folder 对象并查看它的属性: Function ShowDateCreated(f
File 对象 提供对文件的所有属性的访问。 说明 以下代码举例说明如何获得一个 File 对象并查看它的属性: Function ShowDateCreated(fil
Drive 对象 提供对磁盘驱动器或网络共享的属性的访问。 说明 以下代码举例说明如何使用 Drive 对象访问驱动器的属性: Function ShowFreeSpac
FileSystemObject 对象 提供对计算机文件系统的访问。 说明 以下代码举例说明如何使用 FileSystemObject 对象返回一个 TextStream 对象,此对象可以被读
我是 javascript OOP 的新手,我认为这是一个相对基本的问题,但我无法通过搜索网络找到任何帮助。我是否遗漏了什么,或者我只是以错误的方式解决了这个问题? 这是我的示例代码: functio
我可以很容易地创造出很多不同的对象。例如像这样: var myObject = { myFunction: function () { return ""; } };
function Person(fname, lname) { this.fname = fname, this.lname = lname, this.getName = function()
任何人都可以向我解释为什么下面的代码给出 (object, Object) 吗? (console.log(dope) 给出了它应该的内容,但在 JSON.stringify 和 JSON.parse
我正在尝试完成散点图 exercise来自免费代码营。然而,我现在只自己学习了 d3 几个小时,在遵循 lynda.com 的教程后,我一直在尝试确定如何在工具提示中显示特定数据。 This code
我是一名优秀的程序员,十分优秀!