【问题标题】:Custom module allows permission only for full admin in Magento 1.9自定义模块仅允许 Magento 1.9 中的完整管理员权限
【发布时间】:2018-08-13 03:35:54
【问题描述】:

我在 Magento 1.9 中创建了一个自定义模块,并且我只想在以完整管理员帐户登录的情况下访问该模块,但我希望这是默认的。如果我以其他角色登录,我根本不想访问此模块。当我创建一个新的用户角色时,我不想在 角色资源 上有任何选项,因为我不希望我的任何管理员用户错误地将权限授予任何其他角色用户。这可能吗?

简短地说:只有当我以完全管理员用户身份登录并且我不希望 角色资源 上的任何复选框选项时才能访问此模块,因为任何其他角色都无法访问该模块。此模块仅适用于管理面板。

如果我没有在 adminhtml.xml 中添加 acl 标签,我会在 System-> 上收到 404 错误在模块部分配置

这是我的 acl 标签:

<acl>
    <resources>
        <all>
            <title>Allow Everything</title>
        </all>
        <admin>
            <children>
                <system>
                    <children>
                        <config>
                            <children>
                                <namespace_modulename translate="title" module="namespace_modulename">
                                    <title>module-title</title>
                                </namespace_modulename>
                            </children>
                        </config>
                    </children>
                </system>
            </children>
        </admin>
    </resources>
</acl>

谁能帮我解决这个问题?我不确定 acl 是否正确创建。

【问题讨论】:

    标签: php permissions magento-1.9 acl adminhtml


    【解决方案1】:

    我看到的唯一选择是更改控制器中 isAllowed 方法的内容。
    在那里您可以检查当前用户组的 id 或名称是否来自 admin 组。
    这将阻止任何其他组访问该页面。但是如果选中 acl 中的复选框,它仍然会在菜单中可见。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多