Re: Discussion avant pull request sur autorisati on pour accès à <:bouton_cache_desactiver:>

6ril <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
Le 22/01/2019 à 21:20, 6ril a écrit :
> Bonsoir,
> Je souhaiterai formuler le vœu de pouvoir si on le souhaite distinguer 
> l'accès à cette fonctionnalité  (le bouton "désactiver temporairement le 
> cache" du formulaire admin_vider_cache) de l'accès à la page intégrale 
> de vidage de cache, ceci grâce à une autorisation explicite, dérogeant 
> au principe actuel que la désactivation soit utilisable par qui accède 
> au formulaire général du cache.
> 
> Ceci pour différencier les droits d'un admin restreint de ceux d'un 
> webmestre, cette fonctionnalité semblant d'avantage vouée au dev qu'à 
> une administration restreinte du site.
> 
> Peut-être ce sujet a-t'il déjà été débattu, ce que j'ignore, et c'est la 
> raison pour laquelle, avant de poster un request d'amélioration sur 
> https://core.spip.net/projects/spip/issues, il m'a semblé plus opportun 
> de demander avant ici si l'idée paraissait la peine d'y être posée ?
> 
> Perso, actuellement, n’ayant trouvé d'autres palliatifs subvenant à mes 
> besoins, je pose un [(#AUTORISER{webmestre}|oui)] en surcharge dans un 
> squelette perso 
> squelettes/prive/squelettes/inclure/admin_vider_cache.html, mais ça me 
> pose le problème de devoir regarder à chaque release de Spip si une 
> modif a été faite sur le squelette de la distrib pour refaire le mien.
> 
> Bref, s'il y avait en natif un 
> (#AUTORISER{bouton_cache_desactiver}|oui)] pour ce bouton, ou un autre 
> procédé du genre permettant de l'occulter si besoin, je mettrai une fois 
> pour toutes dans mes_options une surchage de cette autorisation pour la 
> limiter aux seuls webmestres.
> 
> Merci si vous pouviez m'indiquer si je peux lancer une request dans ce 
> sens ou directe abandonner l'idée et continuer de bidouiller dans mon coin.
> 

J'oubliais, indispensable pour une meilleur compréhension, j'ai 
absolument besoin de donner aux admins restreints le droit sur le vidage 
de cache et j'ai donc surchargé ainsi dans mes_options:
function autoriser_configurer($faire, $type, $id, $qui, $opt)
{
     //echo 'faire: ' .$faire . ' - type: ' .$type;
     //return false;
     if (isset($type)) {
         if ($type == 'adminvider') {
             return $qui['statut'] == '0minirezo';
         }
     }
     return $qui['webmestre'] == 'oui';
}

En effet, un admin restreint doit pouvoir, sur mon projet, et d'après 
mon expérience de pas mal d'année à présent, avoir la main sur ses 
publications. Cet aspect peut faire partie de la discussion, bien 
entendu. Ceci dit, après moults recherches j'ai trouvé cette capacité de 
pouvoir le faire (fonction autoriser_configurer), alors je me demandais 
si on ne pouvait pas affiner jusqu'à lui restreindre l'autorisation sur 
la seule désactivation temporaire du cache, ce qui de mon point de vue 
est un privilège bien plus élevé que le reste du formulaire, à réserver 
au dev.

_______________________________________________
liste: https://listes.rezo.net/mailman/listinfo/spip-dev
doc: http://www.spip.net/
dev: http://trac.rezo.net/trac/spip/
irc://irc.freenode.net/spip
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.