【发布时间】:2023-04-10 22:09:01
【问题描述】:
默认情况下,当一个用户属于多个角色时,以更严格的设置为准。
请参考这个场景:我有 20 个用户,我想只将一个特定模块(即票证)的访问权限授予一个用户。对于默认逻辑,我应该为 19 个用户分配一个阻止访问该模块的特定角色。
我认为,如果有一种简单的方法可以更改 ACL 系统,从而使限制较少的设置占上风,那会更直观。通过这种方式,我可以只将角色分配给我想要保证访问权限的一个用户。
那么,问题来了:如何实现呢?
【问题讨论】:
默认情况下,当一个用户属于多个角色时,以更严格的设置为准。
请参考这个场景:我有 20 个用户,我想只将一个特定模块(即票证)的访问权限授予一个用户。对于默认逻辑,我应该为 19 个用户分配一个阻止访问该模块的特定角色。
我认为,如果有一种简单的方法可以更改 ACL 系统,从而使限制较少的设置占上风,那会更直观。通过这种方式,我可以只将角色分配给我想要保证访问权限的一个用户。
那么,问题来了:如何实现呢?
【问题讨论】:
没有办法开箱即用。有一个名为 SecuritySuite 的解决方案,它完全按照您想要的方式工作。如果它们属于多个角色,则应用最宽松的权限。还有一个全局设置可以将其恢复为限制性。
【讨论】: