【问题标题】:Plone: access permission on a add-on packagePlone:附加包的访问权限
【发布时间】:2015-01-13 09:04:31
【问题描述】:

我是 Plone 的新手,我正在开发一个小型附加包。

如何定义权限,以便只有登录的用户才能访问包的页面?

实际权限如下:

<browser:page
 name="homepage"
 for="*"
 permissions="zope.View"
 class=".homepage.HomepageView"
 />

使用标准权限 =“zope.View”,每个人都可以访问该页面。

【问题讨论】:

    标签: plone configure zope user-permissions zcml


    【解决方案1】:

    您可以创建自己的权限,也可以使用默认情况下仅授予注册用户的现有权限,例如“cmf.SetOwnPassword”权限:

    <browser:page
      name="homepage"
      for="*"
      permission="cmf.SetOwnPassword"
      class=".homepage.HomepageView"
    />
    

    【讨论】:

    • 当然,对于任何重复使用的权限,有人会找到一个反例——我不确定成员是否仍然拥有或应该拥有Set own password,如果他们针对 LDAP、AD 进行身份验证,Shibboleth,或其他什么。我很想选择Portlets: View dashboard,现在欢迎你指出一个反例;)
    猜你喜欢
    • 1970-01-01
    • 2013-01-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-07-08
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多