【发布时间】:2011-03-11 00:33:33
【问题描述】:
我很困惑何时应该在我的应用程序中实现 ACL(访问控制列表)系统,尽管我可以轻松地通过获取会话组 ID 并限制使用 Auth 组件访问。
ACL 解决方案比我上面讨论的方法(根据组 ID 限制组访问)更好吗?
在管理应用程序的访问权限时,实施 ACL 解决方案如何简化事情?
到目前为止,我已经了解到通过 ACL,可以在运行时授予和撤销权限,但是不使用 ACL 也可以实现此功能。
我对此非常困惑,请帮助我理解这个概念,何时使用 ACL 以及在您的 Web 应用程序中使用 ACL 的好处。
我更喜欢使用 cakePHP v1.3 进行编码,所以如果在 cakephp 的上下文中给出解释,那就太好了,但非常感谢与我的问题相关的任何帮助(独立于语言/技术)。
【问题讨论】:
标签: security permissions acl