在magento中,我可以创建一个子管理员来访问有限的资源。但是,如果我允许任何子管理员创建新的子管理用户,那么他可以给予所有访问新子管理的权限,即使这是他无法使用的。
子管理员应该只允许访问,无论他持有什么。
就像。::如果子管理员没有访问报表的权限,则不能允许报表访问到他通过访问创建的其他用户。
任何建议..。?
发布于 2016-05-11 17:04:14
您可以更改为表admin_role,更改用户的parent_id和tree_level列中的数字。

https://stackoverflow.com/questions/18711484
复制相似问题