roles相关内容

Zend_ACL :如何为多个小团队设计基于角色的 ACL?

应如何设计基于角色的 ACL: 多个团队,每个团队由一名经理和多名成员组成,在一个地点工作.每个位置可以有多个团队,并且有多个位置. 每个团队的经理只能查看/编辑其团队成员的数据.一个人也可以是多个团队的成员,与位置无关. Location_1-Team_1 -Team_2-经理 -经理-Member_1 -Member_1-Member_2 -Member_2位置_2-Team_1 ..
发布时间:2021-07-10 19:21:43 其他开发

如何检查未登录的用户是否具有角色?

我遇到一种情况,需要检查未登录用户的角色. 我最初只是查询 users 表的 roles 字段以查看是否包含有问题的角色,但这并没有考虑角色层次结构.例如,如果用户已被授予 ROLE_ADMIN,他们还将拥有 ROLE_USER.但是,您不会在数据库中看到 ROLE_USER,因为在这种情况下,它包含在 ROLE_ADMIN 中. 我对 Symfony2 安全机制的内部工作有点不熟悉 ..
发布时间:2021-07-10 19:21:37 PHP

如何对具有不同类型用户的系统进行建模?

我正在开发餐厅特许经营应用.我只需要使用 User 模型并拥有安全密码. class User 现在我会有不同类型的用户具有不同的访问权限和报告: 特许人用户(总公司)餐厅老板/加盟商经理服务员 设置模型/类的推荐方法是什么?我会为每个人创建一个模型并为每个人提供 has_secure_password 还是将每个人都放入用户模型中并为其分配类型?或者做某种继承多态? 解决方案 ..
发布时间:2021-07-10 19:21:31 其他开发

如何在 Spring Security 3 和 Spring EL 中使用角色层次结构?

我想在 Spring Security 的服务方法上使用 @PreAuthorize 注释.要求之一是使用角色层次结构.但默认情况下它是不启用的. 我发现在 SecurityExpressionRoot 类(“表达式根对象的基类")中有一个属性 roleHierarchy. 该类实际上确实将这个属性用于诸如hasRole() 和 hasAnyRole(). 我想如果我为它提供我自己的 ..
发布时间:2021-07-10 19:21:28 其他开发

ASP.net 是角色中的用户

我无法快速找出是/否是角色中的用户名?我已经到了: Roles.FindUsersInRole("Admin", usersName) 但是有点卡住了,有什么简单的方法吗? 解决方案 下面根据指定用户是否处于指定角色返回 true 或 false Roles.IsUserInRole(userName, role) 因此,例如,如果您想从特定角色中删除用户,您可以使用 if ( ..
发布时间:2021-07-10 19:21:25 C#/.NET

不再需要 Spring Security ROLE_ 前缀?

我一直在研究如何创建自定义角色前缀,直到我意识到这无关紧要.只要我的数据库中的角色与以下内容匹配: 这不是示例,在 db 中,我确实设置了角色 BlaBla 进行测试并且可以正常工作. 我不喜欢出现不同的行为 - 许多人在 ..
发布时间:2021-07-10 19:21:19 其他开发

Woocommerce:订单完成后更改用户角色

我将 wordpress 与 woocommerce 结合使用,我想自动化以下步骤.订单完成后,我想将与该订单 ID 关联的用户角色从“客户"更改为“订阅者". 通过四处寻找,我认为我应该能够通过在functions.php中使用钩子来实现这一点: add_action( 'woocommerce_order_status_completed', 'change_role_from_cus ..
发布时间:2021-07-10 19:21:16 其他开发

Wordpress 添加自定义角色以及删除默认角色

我需要自定义默认角色,因为我只需要 3 个角色-管理员、买家、卖家. 然后我需要添加买方、卖方并删除所有其他默认角色.我应该怎么办? 如果有任何现成的代码我可以粘贴,它会起作用吗? 解决方案 将此代码粘贴到您的主题 function.php 文件中,并根据需要进行自定义.这是来自我自己的代码库.所以它肯定会奏效. /* 向站点添加成员角色 */add_role('会员', ' ..
发布时间:2021-07-10 19:21:13 其他开发

分配用户角色的首选数据库设计方法?(帽子与团体)

我有一个中等大小的 MySQL 数据库,其中有一个主要的“persons"表,其中包含与我负责维护和开发许多 Web 应用程序的剧院和剧院学校有关的每个人的基本联系信息. 有些人只是联系人——也就是说,他们的“persons"表记录是我们需要存储的关于他们的所有信息.但是,许多其他人必须能够为各种系统承担不同的角色.其中,大多数都是从学生开始的.有些人从员工开始.作为学生的人可以成为实习生或 ..
发布时间:2021-07-10 19:20:54 其他开发

C# amo 完成角色

我正在处理一个 SSAS 项目,除其他外,我需要在 C# 中获取表格立方体的完整用户列表.目前我让它以这样一种方式工作,我可以获得角色,但数据不完整.当我调用 Server.Database.Roles(为了可读性而简化)属性并通过它进行枚举时,我只得到 ID、Name 和 CreatedTimeStamp.我缺少的是成员、CellPermissions(DAX 过滤器)以及这些成员的权限,这一点 ..
发布时间:2021-07-10 19:20:48 C#/.NET

角色更改后 Symfony 用户注销

更改用户角色(在数据库中或通过代码)时,用户会自动注销.有没有办法防止这种行为? 使用 Symfony 5.1.2 解决方案 使用 TokenStorageInterface 以编程方式重新加载用户,创建新的 UsernamePasswordToken(或您使用的任何一个)并替换当前使用 $tokenStorage->setToken($newToken);. ..
发布时间:2021-07-10 19:20:45 PHP

ASP.NET:向不同的网络表单添加限制

我目前正在寻找一些建议 &帮助我如何避免人们访问页面,除非他们 (1) 已登录,(2) 具有访问该页面的正确角色. 到目前为止,我已经完成了登录页面/注册页面&还有一些页面.我还有一个链接到这些页面的数据库,用于存储用户和他们各自的角色(目前在注册用户可以选择是管理员或普通用户) 现在我希望,如果任何甚至不是用户的人试图通过更改 URL 来访问页面,系统都会阻止该行为并将他重定向到错误 ..
发布时间:2021-07-10 19:20:42 C#/.NET

Sitecore 角色安全使访问覆盖拒绝

我的用户角色如下:Admin 是 Manger 中的一个角色,它是 Logged in User 中的一个角色.我希望以这种方式工作,以便如果用户具有管理员角色,那么他们也将具有登录用户角色.这样做的原因是代码中的检查.当我可以检查他们是否是登录用户时,我真的不想写一些东西来增量检查每个角色以查看用户是否有权访问某些内容.现在我希望能够对 sitecore 项目应用安全性.我遇到的问题是,如果用户 ..
发布时间:2021-07-10 19:20:36 其他开发

SQL Server - 授予对所有现有和未来数据库的读取访问权限的登录权限

我有一个存储过程,可以找到所有现有的数据库并从每个数据库中的一个表中读取. 有没有一种方法可以为所有数据库以及所有未来的数据库提供登录读取访问权限,即在添加新数据库时我无需执行任何操作? 是否有可用的服务器角色?有没有办法让 SQL 代理作业添加对任何新数据库的权限?或者有其他方法吗? 解决方案 对于新数据库,在模型数据库中添加用户.这被用作所有新数据库的模板. USE 模型 ..
发布时间:2021-07-10 19:20:25 数据库

Wordpress 角色显示名称

我正在寻找一种简洁的方法来获取 Wordpress 角色显示名称. 当您添加角色(例如 add_role( 'special', 'A Special Role'); )时,您可以设置显示名称. 当您获得角色(例如 get_role( 'special' ); )时,返回的角色对象仅具有名称和功能对象. WP_Role 对象([名称] =>特别的[能力] =>大批() ) 并且没有 ..
发布时间:2021-07-10 19:20:22 其他开发

Acegi Security:如何向匿名用户添加另一个 GrantedAuthority 进行身份验证

我为用户提供了带有访问密钥的特殊 URL.与简单的匿名用户相比,通过这个特殊 url 访问公共页面的用户应该能够看到一些额外的数据. 我想根据请求中提供的参数给匿名用户一些额外的角色,这样我就可以在我的模板中做这样的事情: ...一些额外的东 ..
发布时间:2021-07-10 19:20:19 其他开发

Discord.py 重写角色层次检查

我在 discord.py 重写中编写了一个机器人.到目前为止,它只有基本选项,例如 !kick、!ban 和 !unban.但是,当前设置为具有适当权限的任何人都可以对任何人执行此操作.这意味着具有“版主"级别的人可以禁止具有“管理员"级别的人,这是不允许的.我如何添加一个简单的检查来查看此人的等级是否高于/低于他们试图踢/禁止的人? 解决方案 Member 对象有一个 top_role ..
发布时间:2021-07-09 21:04:10 服务器开发

如何实现基于角色的 REST API

我的项目中有两个不同的角色:ROLE_USER 和 ROLE_ADMIN. 我想通过 REST API's url '/users' 获取所有用户的列表,但某些字段(例如 email)只能看到那些使用 ROLE_ADMIN 进行身份验证的人. 所以,我通常有两个问题: 1) 我应该在哪个抽象级别(在MVC模式中)根据ROLE 决定可以返回哪些信息2) 在 Symfony 中实现这种基于 ..
发布时间:2021-07-09 19:22:13 其他开发