Onbekend |
|
Hi,
Een vraagje, meer hoe jullie het zouden doen.
Ik ben bezig met Acl's voor modules, controllers en views. Maar .... een administrator mag bijvoorbeeld alle lijsten zien, alles wijzigen, verwijderen, toevoegen, enz.
Als een normale user inlogt, moet hij alleen zijn eigen spullen zien. In de find, fetchAll en delete moet ik dus opgeven dat de ingelogde gebruiker dat alleen bij zijn eigen spullen mag doen.
Werkt het zo simpel door aan elke methode een parameter toe te voegen met het id (wat dan het id van de ingelogde gebruiker is), of werkt het anders? Die parameter stop ik dan in de where o.i.d.
|