CakePHPアプリケーションでProject
モデルとUser
モデルがあるとします。 ACLの使用ユーザーがProjectsController
のプロジェクトや特定のアクションにアクセスできるかどうかを制御できます。ACLを使用してCakePHPのリソースIDによるリソースへのアクセスを制限する
しかし、ユーザーに特定のプロジェクトを表示することが許可されているかどうかをさらに制御したいと考えています。 http://example.com/projects/3のようなURLを使用してid = 3
のプロジェクトにアクセスしてください。
これはACLでも可能ですか、それとも追加チェックを追加する必要がありますか?
ありがとうございます!