【问题标题】:Magento Admin Permission Role IssueMagento 管理员权限角色问题
【发布时间】:2013-09-13 17:22:56
【问题描述】:

在 magento 中,我可以创建一个子管理员来访问有限的资源。但是,如果我允许任何子管理员创建新的子管理员用户,那么他就可以将所有访问权限授予新的子管理员,即使这些权限对他不可用..

子管理员应该只允许访问,无论他持有什么。

例如。 :如果子管理员无权访问报告,则他不能允许通过他的访问权限创建的其他用户访问报告。

有什么建议吗?

【问题讨论】:

  • 如果您将用户和角色访问权限授予子管理员,那么他/她可以创建新用户和角色。 Magento 不检查它自己的访问级别。根据您的要求,您已经覆盖了管理员权限模块。
  • 谢谢..我也这么想..

标签: magento permissions resources role


【解决方案1】:

您可以改成表admin_role,更改用户的parent_idtree_level列中的数字。

【讨论】:

    猜你喜欢
    • 2017-01-07
    • 2015-09-14
    • 2017-10-16
    • 1970-01-01
    • 2018-01-23
    • 1970-01-01
    • 2015-06-24
    • 1970-01-01
    • 2023-01-02
    相关资源
    最近更新 更多