Size: a a a

2020 June 16

AA

Alexandr Ankudinov in Yii Framework 2
спор ради спора?)
источник

XN

Xeon Null in Yii Framework 2
как делать рбак без identity?
источник

XN

Xeon Null in Yii Framework 2
да не
источник

XN

Xeon Null in Yii Framework 2
просто понять хочу
источник

А

Аль Пачино in Yii Framework 2
Кто же спорит:)))
источник

AA

Alexandr Ankudinov in Yii Framework 2
Xeon Null
как делать рбак без identity?
я не совсем понимаю что умеет твой "токен"
источник

AA

Alexandr Ankudinov in Yii Framework 2
и как происходит определение какому токену и что можно
источник

XN

Xeon Null in Yii Framework 2
он дает ссылку на юзера в табличке
источник

XN

Xeon Null in Yii Framework 2
а юзер имеет права
источник

AA

Alexandr Ankudinov in Yii Framework 2
окей
источник

А

Аль Пачино in Yii Framework 2
Xeon Null
@rapniger продолжи мысль)
В приложении есть RBAC, который и контролирует, выдавать токен или нет.
Если есть токен, то и пусть работает с рест.
источник

AA

Alexandr Ankudinov in Yii Framework 2
Xeon Null
а юзер имеет права
то есть тебе надо каждому юзеру раздавать разные права
источник

AA

Alexandr Ankudinov in Yii Framework 2
или у тебя группа юзеров сразными правами
источник

XN

Xeon Null in Yii Framework 2
разным юзерам надо выдавать разные роли
источник

XN

Xeon Null in Yii Framework 2
+ логировать кто че сделал
источник

XN

Xeon Null in Yii Framework 2
типа имярек удалил базу
источник

XN

Xeon Null in Yii Framework 2
роль - набор правил:  сюда ходи сюда не ходи
источник

XN

Xeon Null in Yii Framework 2
+ фильтр видимости
источник

AA

Alexandr Ankudinov in Yii Framework 2
токен не под контролеем у сервера же получается?)
источник

XN

Xeon Null in Yii Framework 2
под контролем
источник