Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Gestion de droits utilisateur [Jquery/AJAX]

2 réponses
Avatar
devnice
Bonjour,

Bonjour à toute la communauté,

Je voudrais développer une application de gestion de dossier de demande d'autorisation de construire de locaux (maisons, entrepôts, etc.).
Je penses que JQUERY+AJAX me permettrons sans grand soucis à développer une telle application.

Mais je voudrais savoir s'il est possible de gérer l'interface suivant la personne qui s'est connecté et les droits qu'il peut avoir:

=> Profil Consultation: consultation, ni modification, ni suppression (l'idéal c'est qu'il ne puisse même pas voir les boutons qui peuvent le faire),

=> Profil Création: création de dossier, consultation, suppression, modification, archivage,

=> Profil administrateur: tous les droits dont celui de création d'un nouveau profil.

Si quelqu'un à une idée surtout qu'elle n'hésite pas.

Je vous remercie d'avance

2 réponses

Avatar
Paul Gaborit
À (at) Wed, 04 Nov 2015 05:57:43 -0600,
devnice écrivait (wrote):

Je voudrais développer une application de gestion de dossier de demande
d'autorisation de construire de locaux (maisons, entrepôts, etc.).
Je penses que JQUERY+AJAX me permettrons sans grand soucis à développer une
telle application.

Mais je voudrais savoir s'il est possible de gérer l'interface suivant la
personne qui s'est connecté et les droits qu'il peut avoir:

=> Profil Consultation: consultation, ni modification, ni suppression (l'idéal
c'est qu'il ne puisse même pas voir les boutons qui peuvent le faire),

=> Profil Création: création de dossier, consultation, suppression,
modification, archivage,

=> Profil administrateur: tous les droits dont celui de création d'un nouveau
profil.

Si quelqu'un à une idée surtout qu'elle n'hésite pas.



Heu... Si vous pensez que développer une telle application en
JQUERY+AJAX est sans grand souci alors la réponse devrait vous être
évidente.

Mais le simple fait que vous vous posiez cette question des droits
montre que vous sous-estimez sans doute la difficulté de ce
développement.

Juste un conseil : côté serveur, ne faites *jamais* confiance a priori
aux données envoyées par vos requêtes AJAX.

--
Paul Gaborit - <http://perso.mines-albi.fr/~gaborit/>
Avatar
Yliur
Le Wed, 04 Nov 2015 05:57:43 -0600
devnice a écrit :

Bonjour,

Bonjour à toute la communauté,

Je voudrais développer une application de gestion de dossier de
demande d'autorisation de construire de locaux (maisons, entrepôts,
etc.). Je penses que JQUERY+AJAX me permettrons sans grand soucis à
développer une telle application.

Mais je voudrais savoir s'il est possible de gérer l'interface
suivant la personne qui s'est connecté et les droits qu'il peut avoir:

=> Profil Consultation: consultation, ni modification, ni suppression
(l'idéal c'est qu'il ne puisse même pas voir les boutons qui peuvent
le faire),

=> Profil Création: création de dossier, consultation, suppression,
modification, archivage,

=> Profil administrateur: tous les droits dont celui de création d'un
nouveau profil.

Si quelqu'un à une idée surtout qu'elle n'hésite pas.

Je vous remercie d'avance



Si je comprends bien tu développes une application web, avec un
serveur, pas une application en pur javascript.

Est-ce que tu l'as déjà fait ? Il te faut un serveur d'application et
un langage associé.

Les questions de sécurité c'est sur le serveur : gestion des
sessions, ... Pour ça le plus simple est de choisir un langage
côté serveur (PHP, Java, Python, ...) et de lire les tutos sur la
réalisation d'application web avec ce serveur.

Et dans ce cas oui, bien sûr, on peut faire ce que tu veux.