очень легко реализовать, она будет достаточно гибкой и простой в реализации:
допустим, есть 2 ссылки:
- /account/profile
- /account/cards
создадим роль для пользователя и дадим ей право на /account/profile, эта ссылка запишется в массив прав у роли, после при входе на страницу /account/profile пользователя пустит туда, т.к эта ссылка есть в массиве прав у его роли, а на страницу /account/cards не пустит, т.к этой ссылки нет в массиве прав его роли.
теоретически, такую систему нереально же как-то обойти. что думаете со стороны безопасности?
Какой еще массив прав?)
Обсуждают сегодня