Pary_anime
jeszcze nad tym nie my¶lałem szczerze powiedziawszy.
trzeba sie zastanowić czy robimy wogóle autoryzacje dla zwyklych użytkowników, czy tylko dla administratorów i im dać dostęp odpowiedni...
Masz chyba sporo racji, ale jesli zrobi sie porzadny system auroryzacji, to zawsze mozna mozna stworzyc anonima, ktory bedzie mial jakies tam prawa, np do czytania i nie koniecznie wszystkiego.
Pzdr
Ja to widzę tak:
Anonim - nie jest zarejestrowany w systemie, może tylko czytać, ale i to z ograniczeniami
Użytkownik - jest zarejestrowany, ma dostęp do wszystkich usług readonly.
Redaktor - zarejestrowany, czyta wszystko, może dodawać własne artykuły, ale tylko w dziale ustalonym przez admina
Admin - zarejestrowany, czyta wszystko, może dodawać własne artykuły wszędzie, zarz±dza kategori±
Superuser - zarejestrowany, czyta wszystko, może dodawać własne artykuły wszędzie, zarz±dza całym systemem
Podoba mi sie i trzeba tak zostawic jako ustawienie domyslne uzytkownikow. Powinna jednak istniec mozliwosc dodania nowych kategorii uzytkownikow ze specjalnymi prawami.
Mozna i inaczej. To o czym napisales bylyby to tzw. kategorie uprawnien. A nalezaloby wowczas dawac konkretne zezwolenia konkretnym uzytkownikom co do obslugi poszczegolnych modulow i dzialow.
Ja to widze tak:
zwykly uzytkownik - ma prawo do przegladania i czytania.
zarejestrowany uzytkownik - moze dodawac komentarze i w zaleznosci od stopnia dostepu ingerowac w tresc, tj. edytowac i zamieszczac artykuly, pisac newsy, itp. Tutaj IMO wazna sprawa. Stopnie dostepu, mozna by wprowadzic powiecmy 5 stopni dla zerejestrowanych userow.
1 - moze dodawac komentarze i ma dostep do roznych bajerow
2 - moze juz dodawac newsy
3 - moze po dodawac artykuly, ktore staja sie widoczne po zatwierdzeniu przez admina. Moze edytowac poprawiac newsy innych
4 - moze swobodnie dodawac artykuly i inne takie
To tylko przyklady.
admin - ma prawo dodawania nowych kategorii i przeprowadzania znaczacych zmian w serwisie
Chyba zapomnielismy o tym, ze cos moze byc nawet niewidoczna dla pewnych grup i do tego trzeba miec odpowiednie uprawnienia.