【发布时间】:2011-09-28 22:43:15
【问题描述】:
我正在关注security guidelines found on Pyramid docs 以及维基教程Adding Authorization
现在我需要添加基于单个用户而不是组的限制。
例如,如果任何博客编辑都有权审查所有 cmets,只有帖子作者可以编辑帖子本身。
对于我的根 ACL 中的第一个任务,如下所示:
__acl__ = [ (Allow, Everyone, 'view'),
(Allow, Authenticated, 'view_profile'),
(Allow, 'groups:editor', 'edit_comment')
]
但是edit_post 呢?
我已阅读 this answer,但由于我不需要构建资源树,因此对于我的需求来说似乎有点过头了。
【问题讨论】:
标签: python authorization pyramid