Запрет редактирования профиля.
На уровне share сделано, возможность редактирования доступна только определенному кругу людей. Но интересует возможность запрета всех способов.
Например: пользователь Васечкин захочет таки изменить свой профиль и воспользуется своими знаниями, чтобы внести изменения. Слепит POST и отправит его куда надо.
Как можно запретить такие действия (не в контроллерах, а на более низком уровне)?
Node пользователя:
Может кто-нибудь подсказать в какую сторону копать? И если в сторону ролей, то подсказку более содержательную =]
Например: пользователь Васечкин захочет таки изменить свой профиль и воспользуется своими знаниями, чтобы внести изменения. Слепит POST и отправит его куда надо.
Как можно запретить такие действия (не в контроллерах, а на более низком уровне)?
Node пользователя:
Assigned Permission | To Authority | Access |
---|---|---|
Read | GROUP_EVERYONE | ALLOWED |
All | ROLE_OWNER | ALLOWED |
All | user | ALLOWED |
Может кто-нибудь подсказать в какую сторону копать? И если в сторону ролей, то подсказку более содержательную =]
Комментарии
02/04/2013 - 05:43
https://wiki.alfresco.com/wiki/Default_Permissions_Model_Reference#Base_permissions