【发布时间】:2011-03-03 22:13:50
【问题描述】:
我正在开发一个简单的网络应用程序,我想建立几个用户组;管理员、医生和患者。
每个组的访问权限仅限于特定的控制器操作,而不是单个内容。例如,医生可以查看患者记录(索引和查看操作),但不能删除它们。
通常我会创建一个组模型,并将各种用户分配给一个组。并在 beforeFilter() 方法中进行过滤,以确定用户是否具有访问权限。但是,如果 ACL 可以完成这项工作,为什么要正确地编写代码,对吧?
谢谢
【问题讨论】:
标签: cakephp acl cakephp-1.3