【问题标题】:cakephp application design querycakephp 应用程序设计查询
【发布时间】:2014-01-31 17:43:52
【问题描述】:

我真的是 cakephp 开发的新手。我有一个设计问题,想得到一些想法。

Web 应用程序是针对一个大公司的,其下的每个子公司都是完全相同的。一家子公司无法查看另一家子公司的数据。所以在这个阶段,我的问题是我是否应该构建单独的复制应用程序,每个应用程序代表一个子公司。如果是这样,那么就运行整体报告而言,数据聚合将是一项艰巨的工作。另一种选择是构建一个大型应用程序并根据登录用户(用户和公司位置)显示/隐藏数据。

下一个大问题是在每个小公司内部都有不同的部门,并且只能看到某些数据。例如,出版部门可以看到客户的详细信息,但不能看到客户的订单历史详细信息。每个公司的一名管理员用户有权查看所有详细信息。就像每个业务部门代表一个具有一定数据可见性的模块一样。我知道 cake 有很棒的身份验证模块来处理这个问题,但我需要知道的是我应该基于控制器级别还是操作级别进行身份验证?那么每个业务单元=一个大控制器

希望这个描述能让你对我正在尝试构建的东西有一些模糊的了解。

提前感谢

【问题讨论】:

  • 不幸的是,这个问题是主观的。您需要就 stackoverflow 提出具体问题。请参考以下链接:stackoverflow.com/help/dont-askstackoverflow.com/help/on-topic
  • 感谢 cmets 我知道这太主观了,但是考虑大局、整个系统设计以及不太了解蛋糕会使开始变得困难。我问这个问题的唯一原因是我将来不必重新访问构建代码。我认为从最佳实践开始是更好的主意。还是谢谢

标签: php cakephp authorization


【解决方案1】:

你可以使用 ACL。看看这里ACL tutorial 或使用像Alaxos Plugin 这样的插件

【讨论】:

  • 我需要更多信息,因为您的问题太主观了,但是...您可以使用 API 构建 Web 服务,然后使用 API 制作小型应用程序,但这更难构建和维护。 Y 始终建议将 API 用于小型应用创建或使用数据的大型项目。如果您需要更多信息,请更具体。
  • 再次感谢。让我用一个例子来澄清一下。每个公司都有客户、销售、出版、生产单位。当纽约出版部门的用户登录系统时,用户只能看到与纽约地区的出版模型和关联模型相关的(CRUD)数据。反对伦敦生产部门的用户登录时,他/她只能查看与伦敦生产线相关的数据。同时,当管理员用户登录时,他可以完全了解不同位置和不同部门的数据/信息。希望这能澄清。
  • 然后使用 ACL 就足够了。
猜你喜欢
  • 2013-01-10
  • 1970-01-01
  • 1970-01-01
  • 2014-11-04
  • 2011-03-20
  • 2012-03-04
  • 2011-03-11
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多