Bonjour à tous.
Je me casses les dent sur la gestion des droits avec le generator de
symfony.
En effet, j'ai un backend ou l'on peut creer/editer/supprimer
differente entités propre au site (des articles par exemple) et j'ai 2
types d'utilisateurs, les editeurs et les admins (qui sont publisher
aussi).
J'aimerais qu'un editeurs puissent modifier ce qu'il a ecrit mais pas
le reste, donc j'ai essayé plusieurs methodes en vain.
Je pensais arriver au but avec un fichier security.yml:
edit:
is_secure: on # The update action is only for authenticated
users
credentials: [[admin, owner]] # With the admin credential
et le fichier action de mon entité article en redefinissant
getCredentials()
class articlesActions extends autoarticlesActions
{
function getCredentials(){
if ($this->actionName() == 'edit'){
$this->article = ArticlePeer::retrieveByPk($this-
>getRequestParameter('id'));
if($this->article->getOwnerId() == $this->getUser()-
>getAttribute('user_id')){
$this->getUser()->addCredential('owner');}
}
return parent::getCredential();
}
}
malheureusement, ça ne marche pas non plus. et je n'ai plus d'idée
pour y arriver.
Pouvez-vous m'aider ?
Merci par avance
Matthieu
--~--~---------~--~----~------------~-------~--~----~
Vous avez reçu ce message, car vous êtes abonné au groupe Groupe "Symfony-fr"
de Google Groupes.
Pour transmettre des messages à ce groupe, envoyez un e-mail à
l'adresse [email protected]
Pour résilier votre abonnement à ce groupe, envoyez un e-mail à
l'adresse [EMAIL PROTECTED]
Pour afficher d'autres options, visitez ce groupe à l'adresse
http://groups.google.com/group/symfony-fr?hl=fr
-~----------~----~----~----~------~----~------~--~---