Automatická autorizácia pre views
Upozornění: Tohle vlákno je hodně staré a informace nemusí být platné pro současné Nette.
- fiso
- Člen | 32
Nazdar,
pre galériu ktorú teraz kódim pomocou Nette by sa mi dosť hodilo automatické overovanie práv (priviligies). Predstavoval by som si to asi takto:
- Pri view sa v komentári zadalo niečo v štýle
/** @priviligies ALBUM_CREATE */
alebo/** @privilegies ALBUM_CREATE ALBUM_DELETE */
- Pokiaľ nemá užívateľ práva ako sú definované v komentári, tak sa mu ukáže chybová stránka.
- V šablóne by sa automaticky nezobrazovali odkazy, ktoré smerujú na view na ktorú nemá užívateľ práva si ju zobraziť
Tak ako si to predstavujem by asi bolo dosť časovo náročné, ale napríklad tie odkazy by sa vedeli celkom dobre kešovať.
Zatiaľ to riešim asi takto:
- Vo view vždy volám pred jej samotným vykonaním metódu verifyPriviligies, ktorá dostane zoznam privilégií čo sú potrebné.
- Do šablóny som si vytvoril tag {@}, ukážka:
Funguje to celkom fajn, ale prieči sa to voči zásade nič nepísať dvakrát ;-) Udržiavať toto na dvoch miestach síce nie je ťažké, ale aj tak – je to robota navyše.
- A.
- Člen | 87
Nerozsiroval bych Nette konkretnimi vecmi, ktere lze snadno udelat (volani jedne metody mi na obtiz neprijde). A uz vubec ne dalsimi phpdoc vecmi.
Hodnota uzitku ziskaneho je dle meho nazoru nizsi nez hodnota „jednoduchosti“ Nette, ktera by tim utrpela. Molochoidnich frameworku je spousta.