169 похожих чатов

Всем привет, немного застрял на системе авторизации/аутентификации, необходимо сделать не

просто разделение по ролям, но возможность работы в нескольких типах кабинетов
Будут 3 основные "роли" (типов кабинета) - Агент исполнителя, Агент заказчика и пользователь
Когда человек заходит в свой кабинет под пользователем, то он может зайти именно под агентом (исполнителя или заказчика) под которым работает - агент это нечто наподобие фирмы у которой может быть множество сотрудников - т.е Агент это фирма представляющяя интересы заказчика/исполнителя

Таким образом просто введение 3 ролей описанных выше - мало и приведет к не правильным разделениям ответсвенности по проекту

Скорее всего, как я вижу, правильно будет разделить именно на сущности
Фирмы - у нее будут также свои роли/пермишены
Сотрудник в этой фирмы - также будет иметь свои роли в рамках этой фирмы

есть ли примеры реализаций таких систем ? или статья? (гугл подвел)
не могу немного подступиться к этой задаче, по нескольким причинам:
1) вместо получения дефолтного getRoles мы в табличке users добавляем новую колонку agent_id - который обозначает того под чьей фирмой он зашел на данный момент (или это где хранить вообще)?

я понимаю что много таблиц связующих должно быть
Фирмы
Сотрудники
Связывающая таблица Фирм и их сотрудников

Фирмы_Роли
Сотрудники_Роли

Связующие таблицы Роль_Сотрудник_Фирма

Но как реализовать это разделение во время работы контроллеров, т.е чтобы реализовать например ручку с доступом только для бухгалтеров в фирмах только агента исполнителей мне нужно будет в аттрибутах писать что-то вроде isGranted(AGENT_EXECUTOR) and is_granted(БУХГАЛТЕР_AGENT_EXECUTOR) ?

1 ответов

5 просмотров

Для начала раздели проект по кабинетам, на каждый кабинет сделай свой гард и провайдера аутентификации.

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Всем доброго дня! Подскажите может кто использовал связку Pagebuilder + Clientsetting. Сами параметры с типом pagebuilder в модуле Clientsetting работают нормально, можно такж...
Александр Добриков
11
А почему в си некоторые вещи работают с двойными кавычками некоторые с одинарными? Нельзя было все сделать с одними или чтоб работало с разными? например чтоб выводить строки ...
.
15
Всем привет! Нужен совет от опытных. Переношу свой проект с Делфи 10.2 Токио на Лазарус 3.2 установленный через инсталлятор fpcupdeluxe-x86_64-win64. При импортировании проект...
Дмитрий Завгородний
7
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Всем привет! procedure TForm1.FormCreate(Sender: TObject); type TStartEnd = record S: Byte; E: Byte; end; var a, b: TStartEnd; begin {1} a.S := 1; {2} a.E := 2; ...
Руслан Михайлович
10
Всем привет!) я тут новенький и пытаюсь освоить evolution методом тыка. У меня при переходе между папками файлов выскакивают вот такие уведомления Можете подсказать как их от...
Диман Samoed
10
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Карта сайта