묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
module.xml 에서 grants, permissions
2011.03.21 11:19
위키를 보고 모듈을 만들어보다가 위키에 나오지 않은 부분이 있어 질문드립니다.
다른 분이 만드신 모듈을 보면 <grants> 절과 <permissions /> 절이 있던데
이 부분은 무엇에 사용되는 것인가요?
답변 부탁드립니다.
관리자페이지 - 게시판에서 권한 관리에 여러 종류(보기, 쓰기, 본문만보기)의 권한도 grants에서 만들어낸 그룹입니다.
permissions는 module=admin상에서 호출되어서 나오는 act명칭의 접근권한을 의미합니다.
act에 반드시 관리자권한을 획득한 대상만 접근할 수 있도록 만드는거지요.
실제 입력, 삭제 같은 act들에 permissions로 manager, member같은 권한을 놓지 않게 되면 해킹의 위험에 놓일 수 있습니다.