问题标签 [zend-acl]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
1257 浏览

zend-framework - Zend 框架:ACL 中的“访问被拒绝”/“未经授权的访问”使用什么异常?

我正在使用 Zend 框架Zend_Acl,当用户被拒绝访问资源时,我想抛出异常。我使用哪个异常类?

0 投票
3 回答
2013 浏览

php - Zend_ACL 基于用户的动态权限

是否可以根据 Zend Framework 应用程序中的动态元素为用户分配单独的权限?

我有这样的表:

我需要做的是允许特定用户访问每个客户端的特定模块,但我想不出任何方法让 Zend_ACL 做到这一点。这样做最有效的方法是什么?

编辑:抱歉,我忘了添加一个细节。我必须允许管理员在管理界面中授予和撤销用户的权限。

0 投票
0 回答
498 浏览

zend-framework - 如何将访问控制注入 mvc 应用程序的服务层?

我正在使用标准 mvc 范例编写一个 zend 框架应用程序,并添加了一个服务层来处理应用程序/业务逻辑。将访问控制放入服务中似乎很流行,而不是模块/控制器/操作,但是,我只看到了具有静态角色和这些角色权限的简单示例。

我的应用程序将使用动态 acl,允许管理员用户添加角色并设置这些角色的权限。我有两个问题:

  1. 您如何将用户空间中的权限映射到服务中的服务和方法的权限?我不认为它应该是 1:1 映射。如果您的应用程序足够大,您将拥有许多具有许多方法的服务,并且权限结构很快就会让最终用户为角色设置权限而感到困惑。
  2. 我的服务对应用程序来说是全局的,而不是特定于模块的。您将如何根据访问的模块为这些服务设置权限?

任何帮助将不胜感激。

0 投票
2 回答
887 浏览

php - PHP, ZF: Zend_Acl for module-controller-action

I need some examples (URLs) for adding Zend_Acl (roles and rules, allowing to visit or deny actions). I've googled but didn't find exactly that I need - step by step guide to provide such operations with module, not just controller-action.

BTW, it's good if in example will be used Zend_Config.

Thx in advance!

0 投票
3 回答
373 浏览

ajax - Zend_Acl 用于页面的特定部分

我知道如何使用 Zend_Acl 允许某些用户组使用某些资源,但我如何使用它来只显示页面的特定部分?例如

我在页面上有一个通过 AJAX 删除帖子的按钮,但我只想向管理员显示该按钮。我可以使用 Zend_Acl 来阻止对控制器发布/删除的访问,但我不能使用它来阻止按钮显示。

0 投票
1 回答
419 浏览

android - HTTP 身份验证和会话

我一直试图弄清楚如何进行 HTTP 身份验证,然后使用会话在我的 android 应用程序的 web 视图中显示页面。有人可以提供一些指导(如果可能的话,我会非常感谢一些示例代码)。

我在服务器端使用 Zend ACL。

提前致谢。

0 投票
2 回答
1346 浏览

php - Zend Navigation - 各种导航块

我有一个navigation.xml文件:

该配置文件定义了两个导航框,一个是 programm_nav,另一个是 acc_nav。

在我的引导程序中,我执行以下操作:

在我看来,我显示导航:

但无论我如何定义$navSec,我总是显示programm_nav而不是另一个框。acc_nav从不显示。

任何的想法?

0 投票
1 回答
354 浏览

zend-framework - Zend_Acl - 每个资源的角色

我正在尝试实现 Zend_Acl。

我以前从未使用过它,虽然我可以在控制器/操作级别上获得基本的 acl 东西,但我需要用户在不同的项目中拥有不同的角色,比如管理员、编辑器等。

因此,用户可以创建项目,他们可以编辑/删除自己的项目,但他们也可能被另一个用户邀请为其他人项目的“编辑”,因此他们可以编辑该项目,但是不要删除它,或者他们可能是“查看者”并且无法编辑/删除仅查看该项目。

我是否必须用断言来做这件事,有没有人有任何指示?

0 投票
4 回答
894 浏览

php - Zend_Acl 白名单VS黑名单?

我应该对 Zend_Acl 使用白名单还是黑名单方法?我的意思是拒绝向每个人提供任何和所有资源并为每个角色编写每个允许案例 [黑名单] 或允许所有资源并为每个角色编写每个拒绝关注 [白名单]

0 投票
2 回答
975 浏览

php - Zend ACL 是否适合所有者对内容的权限

我认为 Zend ACL 用于为用户类型(学生、教师)授予权限。它可以用于根据内容授予权限吗?我的意思是这篇博文是由这个用户写的,他们可以编辑它。其他人无法编辑。Zend ACL 可以满足这个要求吗?