Bonjour,
je développe actuellement un site sous MODx Revolution 2.0.4-pl (WAMPServer, Apache 2.2.11, PHP 5.3.3, MySQL 5.1.36) et je coince sur son système de sécurité.
Je cherche à rendre certaines ressources uniquement visibles par l’administrateur du site.
J’ai déjà lu la doc (
http://rtfm.modx.com/display/revolution20/Making+Member-Only+Pages#MakingMember-OnlyPages-1.CreateaResourceGroup), regardé le tuto vidéo (
http://rtfm.modx.com/display/revolution20/Security) et essayé sur des installations vierges des versions 2.0.3-pl et 2.0.4-pl2.
Voilà comment je procède (par exemple sur une installation de la version 2.0.4-pl2):
- Je crée un nouveau groupe de ressource (Securité > Groupes de ressources > Créer un groupe de ressources), que j’appelle "Protected"
- J’y glisse par exemple la ressource "Accueil (1)"
Normalement, à partir de là, si je vide le cache de mes permissions ou me reconnecte au manager, je ne devrais plus pouvoir être en mesure de voir la ressource "
Accueil (1)" dans l’arbre des ressources puisque je n’ai pas ajouté le groupe de ressources "
Protected" au groupe d’utilisateurs "
Administrator" mais la ressource "
Accueil (1)" est toujours visible et modifiable.
Où est ce que je fais erreur ? Faut il créer des conditions d’accès particulières ?
Je me fais des noeuds au cerveau depuis hier et là j’y vois plus clair alors si quelqu’un maîtrise la gestion des droits des utilisateurs sous MODx il est le bienvenue !