2012-01-05 65 views
1

我需要控制誰或什麼角色獲得訪問什麼頁面或什麼方法。類似於ASP MVC或Spring JAVA中的類和方法偏移。鋰的訪問控制

我該如何做到這一點在鋰?

回答

2

Lihtium的核心沒有內建完整的ACL功能,但沒有解決ACL問題的真正解決方案。

有希望的是,當涉及到處理外部庫和插件來擴展核心功能時,鋰電是一個噱頭。

看看li3_access這是最完整和靈活的插件或ACL,或simplersolutions

如果你唯一需要的就是指定哪些動作是公開的,哪些不是,你可以使用鋰濾波器點吧:閱讀guide

PS:Zed的肖 - ACL是死http://vimeo.com/2723800

+1

對於一些非常很簡單,只需從'Auth'開始:http://dev.lithify.me/drafts/source/en/06_auth/simple-authentication.wiki – greut 2012-01-06 09:20:29

+0

計劃在接下來的幾周更新li3_simple_acl。我還從OWASP的安全專家Jim Manico那裏得到了反饋。他正在爲今年第一季度的ACL做一個備忘錄。一些ACL的考慮,促使我寫我自己的:https://lists.owasp.org/pipermail/owasp-esapi/2008-July/000256.html 「我們需要擺脫直接在代碼中引用角色的恐懼「。 – joedevon 2012-01-06 17:12:07