- модуль закупки, модуль поставки, модуль склада и тп.
каждому модулю будет соответствтвовать свой контроллер.
Тогда атрибутом можно проверить политику, а внутри метода - конкретное предприятие.
Но опять вопрос - как связать предприятие с модулями в рамках клеймов, доступ к которым разный?
Id предприятия передается в запросе? Если в URL, то в клейме может быть этот же id, и в БД лезть не придется. Каждый атрибут может знать свой "модуль", id предпрития в URL, в клейм и проверим доступ. URL все равно ведь после получения сервером уже не изменишь. Получается на сервер передается пара - одана в URL, другая в куки. Она и валидируется. Это аналогично стандартному подходу, он ведь так и работает. URL меняй сколько влезит, а вот куки уже не получится. Это и гарант безопасноти. Возможно это странно звучит :)
Обсуждают сегодня