【发布时间】:2013-09-13 17:22:56
【问题描述】:
在 magento 中,我可以创建一个子管理员来访问有限的资源。但是,如果我允许任何子管理员创建新的子管理员用户,那么他就可以将所有访问权限授予新的子管理员,即使这些权限对他不可用..
子管理员应该只允许访问,无论他持有什么。
例如。 :如果子管理员无权访问报告,则他不能允许通过他的访问权限创建的其他用户访问报告。
有什么建议吗?
【问题讨论】:
-
如果您将用户和角色访问权限授予子管理员,那么他/她可以创建新用户和角色。 Magento 不检查它自己的访问级别。根据您的要求,您已经覆盖了管理员权限模块。
-
谢谢..我也这么想..
标签: magento permissions resources role