We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 34078
    • 76 Posts
    Bonjour,

    je développe actuellement un site sous MODx Revolution 2.0.4-pl (WAMPServer, Apache 2.2.11, PHP 5.3.3, MySQL 5.1.36) et je coince sur son système de sécurité.

    Je cherche à rendre certaines ressources uniquement visibles par l’administrateur du site.

    J’ai déjà lu la doc (http://rtfm.modx.com/display/revolution20/Making+Member-Only+Pages#MakingMember-OnlyPages-1.CreateaResourceGroup), regardé le tuto vidéo (http://rtfm.modx.com/display/revolution20/Security) et essayé sur des installations vierges des versions 2.0.3-pl et 2.0.4-pl2.

    Voilà comment je procède (par exemple sur une installation de la version 2.0.4-pl2):

    • Je crée un nouveau groupe de ressource (Securité > Groupes de ressources > Créer un groupe de ressources), que j’appelle "Protected"
    • J’y glisse par exemple la ressource "Accueil (1)"
    Normalement, à partir de là, si je vide le cache de mes permissions ou me reconnecte au manager, je ne devrais plus pouvoir être en mesure de voir la ressource "Accueil (1)" dans l’arbre des ressources puisque je n’ai pas ajouté le groupe de ressources "Protected" au groupe d’utilisateurs "Administrator" mais la ressource "Accueil (1)" est toujours visible et modifiable.

    Où est ce que je fais erreur ? Faut il créer des conditions d’accès particulières ? huh

    Je me fais des noeuds au cerveau depuis hier et là j’y vois plus clair alors si quelqu’un maîtrise la gestion des droits des utilisateurs sous MODx il est le bienvenue ! grin
      • 17422
      • 225 Posts
      Holà,

      tu dois rajouter dans ton groupe administrator (clique droit update) => accès de ce groupe d’utilisateurs => ajouter un groupe de ressources

      groupe de ressource = >le nom du groupe de ta ressource
      Rôle minimal => super user (vu que seul l’administrateur verra ta resource)
      condition d’accès => resource
      Contexte => mgr (si tu veux que seul l’administrateur puisse modifier ta ressource)
      si tu veux que ta ressource soit visible seulement par l’administrateur côté web => web

      essaye ça, il me semble que ça doit marcher

      Laurent
        • 34078
        • 76 Posts
        Merci Laurent, ta méthode fonctionne. A noter également que la version 2.0.4-pl est buggée au niveau de la gestion des groupes de ressources, il faut installer la version 2.0.4-pl2.

        En revanche je ne comprends pas pourquoi mon admin avait accès au groupe "Protected" alors que je ne lui avait pas encore ajouté ce groupe de ressource ... rolleyes
        L’administrateur aurait il des supers pouvoirs cachés ?
          • 17422
          • 225 Posts
          yes, il faut installer la version pl2.

          je pense qu’un groupe de ressource reste accessible à tout le monde tant que ce groupe n’est pas approprié à un certain groupe de personne.



          Laurent
            • 34078
            • 76 Posts
            Merci Laurent. Problème résolu !