ich bin gerade dabei mich anhand eines kleinen Projekts in cakePHP einzuarbeiten.
Leider hänge ich bei der Autorisierung.
Folgendes versuche ich Umzusetzen:
Ich möchte eine Seite schreiben, bei der Benutzer für bestimmte Locations Reservierungen anlegen kann. Dabei kann aber nicht jeder Benutzer alle Locations sehen und folglich auch nicht alle reservieren. Das hängt von seinen Rechten ab. Ich habe also eine Zuordnung auf welche Locations der Benutzer berechtigt ist.
Es gibt folgende Benutzer-Rollen:
- Administratoren
- Moderatoren
- Benutzer
Adminstratoren dürfen Locations anlegen und auch beliebig Reservierungen verwalten.
Moderatoren dürfen nur Reservierungen von Locations verwalten, bei denen sie als Moderator eingeteilt sind - das sind aber nicht zwangsläufig alle, bei denen sie selbst reservieren können.
Wo wir auch bei den Benutzern wären. Sie können Reservierungen für berechtigte Locations erstellen. Sie sollen auch ihre eigenen Reservierungen bearbeiten können.
Nun mein Dilemma:
Was ich an Tutorials für ACLs gelesen habe, gehen diese sogut wie immer davon aus, dass ACOs ein Abbild der Controller und deren Actions sind. Das macht bei der Aufteilung welche Benutzer-Rolle welche Actions benutzten darf durchaus Sinn, hilft mir bei der Zuordnung welcher Benutzer welche Locations nutzen und welcher Benutzer wo moderieren darf nicht wirklich weiter.
Wie kann ich hier also am besten vorgehen? Lege ich nun AROs für die Controller und Actions an oder für die Locations? Macht letzteres überhaupt Sinn?
Ich hoffe es findet sich hier jemand, der mir bei den Problem weiterhelfen oder mich auf ein entsprechendes Tutorial verweisen kann. Leider scheint das Forum hier nicht sehr aktiv zu sein, dennoch bedankte ich mich schon mal für die Hilfe.
- Telokar