【发布时间】:2020-10-30 04:14:31
【问题描述】:
我有一个 api 平台项目 (symfony),其中包含一个具有列 Roles(array) 的实体用户,我有 3 个角色:ROLE_USER、ROLE_COMMERCIAL、ROLE_ADMIN,我正在保护我的操作,如下所示:
"get"={
"access_control"="is_granted('ROLE_ADMIN')",
"security_post_denormalize_message"="Sorry, Only admins can View Users List"
}
但是我想要实现的是给每个用户权限,例如一个用户可以查看用户列表但不能编辑它,我想稍后为每个用户编辑权限,这就是我不想使用角色的原因柱子。我想到了这个表结构:
- 用户(id,user_name,role_id)
- 角色(role_id,role_name)
- 权限(id,priv_name, role_id)
【问题讨论】:
标签: php symfony roles api-platform.com