【发布时间】:2011-06-11 20:53:04
【问题描述】:
我花了一天时间在 SO 和其他网站上寻找有关如何在 SO 上实现 Zend_Acl 的教程和答案。而且我很头疼。 :X
我看到人们使用它来允许或禁止访问某些控制器/操作,而其他人则说这种方式不正确,应该根据模型允许或禁止访问。嗯,第二个似乎可行,但是,这意味着对于每个控制器我都需要一个模型?因为看起来,在第二种选择之后,我只能在例如编辑帖子时阻止用户访问。但我想阻止访问编辑帖子的控制器的操作。
如果我想阻止角色 X 的用户访问控制器 Z 的操作 Y,如果我遵循第二种选择,我该怎么做?
非常欢迎提供真实应用程序的示例。
这些信息可以改善你的答案: 我使用 Doctrine 2 作为 ORM,并且我有一个模块 Admin。我的应用程序的实际结构是这样的:
application
- MYAPP
- configs
- controllers
- layouts
- views
- library
- MYAPP ;This folder is in the include path
- modules
- admin
【问题讨论】:
-
老兄 - 您需要提供更多信息。针对您的具体情况,您的 ACL 配置是什么。我希望您添加一些 sn-ps 代码,以便我们理解您的问题。
-
@emeraldjava,我没有实际的 ACL 配置,就像我说的那样,我对现有的各种实现感到困惑。以下是我一直在阅读的一些链接,可以看出,它们遵循不同的路径:weierophinney.net/matthew/archives/… 和 stackoverflow.com/questions/2046608/…。
标签: php model-view-controller zend-framework doctrine-orm zend-acl