: system autoryzacji użytkowników

Pary_anime

jeszcze nad tym nie my¶lałem szczerze powiedziawszy.
trzeba sie zastanowić czy robimy wogóle autoryzacje dla zwyklych użytkowników, czy tylko dla administratorów i im dać dostęp odpowiedni...


Masz chyba sporo racji, ale jesli zrobi sie porzadny system auroryzacji, to zawsze mozna mozna stworzyc anonima, ktory bedzie mial jakies tam prawa, np do czytania i nie koniecznie wszystkiego.

Pzdr
Ja to widzę tak:

Anonim - nie jest zarejestrowany w systemie, może tylko czytać, ale i to z ograniczeniami
Użytkownik - jest zarejestrowany, ma dostęp do wszystkich usług readonly.
Redaktor - zarejestrowany, czyta wszystko, może dodawać własne artykuły, ale tylko w dziale ustalonym przez admina
Admin - zarejestrowany, czyta wszystko, może dodawać własne artykuły wszędzie, zarz±dza kategori±
Superuser - zarejestrowany, czyta wszystko, może dodawać własne artykuły wszędzie, zarz±dza całym systemem
Podoba mi sie i trzeba tak zostawic jako ustawienie domyslne uzytkownikow. Powinna jednak istniec mozliwosc dodania nowych kategorii uzytkownikow ze specjalnymi prawami.
Mozna i inaczej. To o czym napisales bylyby to tzw. kategorie uprawnien. A nalezaloby wowczas dawac konkretne zezwolenia konkretnym uzytkownikom co do obslugi poszczegolnych modulow i dzialow.


Ja to widze tak:
zwykly uzytkownik - ma prawo do przegladania i czytania.

zarejestrowany uzytkownik - moze dodawac komentarze i w zaleznosci od stopnia dostepu ingerowac w tresc, tj. edytowac i zamieszczac artykuly, pisac newsy, itp. Tutaj IMO wazna sprawa. Stopnie dostepu, mozna by wprowadzic powiecmy 5 stopni dla zerejestrowanych userow.
1 - moze dodawac komentarze i ma dostep do roznych bajerow
2 - moze juz dodawac newsy
3 - moze po dodawac artykuly, ktore staja sie widoczne po zatwierdzeniu przez admina. Moze edytowac poprawiac newsy innych
4 - moze swobodnie dodawac artykuly i inne takie
To tylko przyklady.

admin - ma prawo dodawania nowych kategorii i przeprowadzania znaczacych zmian w serwisie
Chyba zapomnielismy o tym, ze cos moze byc nawet niewidoczna dla pewnych grup i do tego trzeba miec odpowiednie uprawnienia.
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • wyciskamy.pev.pl
  • img
    \