首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SonataAdminBundle仅禁用对某些项的编辑

SonataAdminBundle仅禁用对某些项的编辑
EN

Stack Overflow用户
提问于 2014-10-13 05:38:06
回答 1查看 270关注 0票数 1

我目前正在做一个项目,其中适度是要求。

有多个用户组:

  1. 内容创造者
  2. 内容审查员
  3. 管理员

业务需求是,一旦创建者提交了项目供评审,他们就不能再编辑它了。

如何通过检查项目的状态是否为UNDER_REVIEW来禁用对某些项的编辑?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-10-13 08:16:38

标准的方法是使用ACL,正如Sonata管理安全文档所描述的那样。

总结如下:

  • 与FOSUserBundle集成,通过使用SonataUserBundle方便地使用(我肯定还有其他管理用户的选项)
  • 在奏鸣曲中配置ACL
  • 根据需要设置您的角色,然后进行创建自定义选民,它可以检查用户的角色和对象的状态,并且只有在适当的情况下才投票授予访问权限,如下所示:

选民

代码语言:javascript
复制
public function vote(TokenInterface $token, $object, array $attributes)
{
    //...

    foreach ($attributes as $attribute) {
        if ($this->supportsAttribute($attribute) && $object instanceof Item) {
            if $attribute == 'EDIT' && ($token->getUser()->hasRole('ROLE_CREATOR') && $object->getStatus() == 'UNDER_REVIEW')
                return self::ACCESS_DENIED;
            }

            if (($token->getUser()->hasRole('ROLE_ADMIN') {
                return self::ACCESS_GRANTED;
            }
            //etc etc
        }
    }

    //...
}
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26333529

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档