Voici des remarques très naïves :
pour faire un site, il y a le backend et le frontend. Dans le backend on utlise souvent du code php pour gérer la base de données.
Ce code php est réalisé à partir de snippets.
Avec modx, on peut restreindre les droits pour l’utilisation des pages appartenant au backend de notre site.
Le problème est que ces pages utlisent des snippets qui ne sont pas intrinsèquement protégés (ou alors à la main).
Ainsi n’importe quel rédacteur, avec des droits pourtant restreints, peut placer un snippet puissant (c’est à dire pouvant modifier des données critiques) dans une de ses pages à laquelle tout le monde pourra avoir accès.
J’aimerai donc avoir un système de droits d’utlisation des snippets, comme ce qui se fait pour accéder aux pages webs.
Ca n’est pas si naïf que ça...
Tu poses une excellente question. Si les snippets peuvent être vérouillés au niveau de leur édition, et accessible uniquement à l’admin (ce qui exclu leur modification), par contre rien n’empêche un utilisateur d’insérer un appel à un snippet dans un document... Evidemment, il faut déjà que l’utilisateur connaisse la syntaxe et l’utilisation du Snippet... Un moyen qui pourrait être utilisé pour limiter les usages sauvages des snippets, c’est de modifier leur nom, tout simplement
Ceci dit, je pense qu’il faudrait logger ça dans
FlySpray, ça pourrait faire l’objet d’une amélioration des autorisations utilisateurs.
.: COO - Commerce Guys - Community Driven Innovation :.
MODx est l'outil id