Methode de gestion des droits par modules dans une appli web
Posté : 18 janv. 2007, 11:59
Bonjour,
Je me pose une question sur la "bonne" méthode de gestion des droits par modules dans une application web.
Aujourd'hui, je compte procéder ainsi :
- affecter un utilisateur à un groupe.
- affecter des droits sur des modules à ce groupe.
Ces infos étant stockées dans une base SQL, à la connexion je genere des variables de session à partir des droits (par exemple $_SESSION['module1']) ; ensuite je vérifie sur chaque page des modules la présence d'une telle variable correspondante au nom du module pour donner l'accès au non au module.
Voici la méthode qui m'est venue à l'esprit, avez-vous de vôtre coté des expériences dans ce genre de méthode et pouvez-vous critiquer la mienne en particulier au niveau sécurité.
merci d'avance.
JCPREAUX76
Je me pose une question sur la "bonne" méthode de gestion des droits par modules dans une application web.
Aujourd'hui, je compte procéder ainsi :
- affecter un utilisateur à un groupe.
- affecter des droits sur des modules à ce groupe.
Ces infos étant stockées dans une base SQL, à la connexion je genere des variables de session à partir des droits (par exemple $_SESSION['module1']) ; ensuite je vérifie sur chaque page des modules la présence d'une telle variable correspondante au nom du module pour donner l'accès au non au module.
Voici la méthode qui m'est venue à l'esprit, avez-vous de vôtre coté des expériences dans ce genre de méthode et pouvez-vous critiquer la mienne en particulier au niveau sécurité.
merci d'avance.
JCPREAUX76