Salut tout le monde, je me tourne vers vous parce que je suis un peu perdu sur un point. Je travaille sur un outil interne pour mon équipe avec un de ces logiciels en glisser-déposer, et pour la première fois, je dois vraiment gérer des autorisations un peu complexes (qui peut voir quoi, qui peut modifier tel champ). J’ai l’impression de m’être lancé sans trop réfléchir et maintenant je me demande si j’aurais dû structurer mes tables différemment dès le départ pour faciliter cette partie. Certains d’entre vous ont-ils déjà eu ce genre de doute en plein milieu d’un projet ?
|
Comment gérer des permissions complexes dans un outil interne sans s'en mêler ?
|
|
J ai été dans cette situation et l autorisation ressemble à un labyrinthe il faut tester les scénarios utilisateur pour éviter les surprises
Pour l autorisation pense à un modele RBAC et à une separation claire entre roles et droits sur les objets et les champs de donnees
Je me demande si on peut d abord lancer avec un schema simple et reajuster l autorisation au fil du projet sans tout planifier d avance
En gros on se demande si la structure des tables doit etre repensee pour faciliter qui peut voir ou modifier des champs et non pas juste quel outil glisser deposer on utilise
On dirait que tout le monde veut une solution miracle pour l autorisation en deux lignes et c est rarement le cas
De mon cote j aime tester des regles simples puis decider la granularite selon l autorisation observee dans les retours
|
|
« Sujet précédent | Sujet suivant »
|

