Je voudrais développer une application de gestion de dossier de demande d'autorisation de construire de locaux (maisons, entrepôts, etc.).
Je penses que JQUERY+AJAX me permettrons sans grand soucis à développer une telle application.
Mais je voudrais savoir s'il est possible de gérer l'interface suivant la personne qui s'est connecté et les droits qu'il peut avoir:
=> Profil Consultation: consultation, ni modification, ni suppression (l'idéal c'est qu'il ne puisse même pas voir les boutons qui peuvent le faire),
=> Profil Création: création de dossier, consultation, suppression, modification, archivage,
=> Profil administrateur: tous les droits dont celui de création d'un nouveau profil.
Si quelqu'un à une idée surtout qu'elle n'hésite pas.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Paul Gaborit
À (at) Wed, 04 Nov 2015 05:57:43 -0600, devnice écrivait (wrote):
Je voudrais développer une application de gestion de dossier de demande d'autorisation de construire de locaux (maisons, entrepôts, etc.). Je penses que JQUERY+AJAX me permettrons sans grand soucis à développer une telle application.
Mais je voudrais savoir s'il est possible de gérer l'interface suivant la personne qui s'est connecté et les droits qu'il peut avoir:
=> Profil Consultation: consultation, ni modification, ni suppression (l'idéal c'est qu'il ne puisse même pas voir les boutons qui peuvent le faire),
=> Profil Création: création de dossier, consultation, suppression, modification, archivage,
=> Profil administrateur: tous les droits dont celui de création d'un nouveau profil.
Si quelqu'un à une idée surtout qu'elle n'hésite pas.
Heu... Si vous pensez que développer une telle application en JQUERY+AJAX est sans grand souci alors la réponse devrait vous être évidente.
Mais le simple fait que vous vous posiez cette question des droits montre que vous sous-estimez sans doute la difficulté de ce développement.
Juste un conseil : côté serveur, ne faites *jamais* confiance a priori aux données envoyées par vos requêtes AJAX.
-- Paul Gaborit - <http://perso.mines-albi.fr/~gaborit/>
À (at) Wed, 04 Nov 2015 05:57:43 -0600,
devnice <nospam_daouda.diallo2008@yahoo.fr.invalid> écrivait (wrote):
Je voudrais développer une application de gestion de dossier de demande
d'autorisation de construire de locaux (maisons, entrepôts, etc.).
Je penses que JQUERY+AJAX me permettrons sans grand soucis à développer une
telle application.
Mais je voudrais savoir s'il est possible de gérer l'interface suivant la
personne qui s'est connecté et les droits qu'il peut avoir:
=> Profil Consultation: consultation, ni modification, ni suppression (l'idéal
c'est qu'il ne puisse même pas voir les boutons qui peuvent le faire),
=> Profil Création: création de dossier, consultation, suppression,
modification, archivage,
=> Profil administrateur: tous les droits dont celui de création d'un nouveau
profil.
Si quelqu'un à une idée surtout qu'elle n'hésite pas.
Heu... Si vous pensez que développer une telle application en
JQUERY+AJAX est sans grand souci alors la réponse devrait vous être
évidente.
Mais le simple fait que vous vous posiez cette question des droits
montre que vous sous-estimez sans doute la difficulté de ce
développement.
Juste un conseil : côté serveur, ne faites *jamais* confiance a priori
aux données envoyées par vos requêtes AJAX.
--
Paul Gaborit - <http://perso.mines-albi.fr/~gaborit/>
À (at) Wed, 04 Nov 2015 05:57:43 -0600, devnice écrivait (wrote):
Je voudrais développer une application de gestion de dossier de demande d'autorisation de construire de locaux (maisons, entrepôts, etc.). Je penses que JQUERY+AJAX me permettrons sans grand soucis à développer une telle application.
Mais je voudrais savoir s'il est possible de gérer l'interface suivant la personne qui s'est connecté et les droits qu'il peut avoir:
=> Profil Consultation: consultation, ni modification, ni suppression (l'idéal c'est qu'il ne puisse même pas voir les boutons qui peuvent le faire),
=> Profil Création: création de dossier, consultation, suppression, modification, archivage,
=> Profil administrateur: tous les droits dont celui de création d'un nouveau profil.
Si quelqu'un à une idée surtout qu'elle n'hésite pas.
Heu... Si vous pensez que développer une telle application en JQUERY+AJAX est sans grand souci alors la réponse devrait vous être évidente.
Mais le simple fait que vous vous posiez cette question des droits montre que vous sous-estimez sans doute la difficulté de ce développement.
Juste un conseil : côté serveur, ne faites *jamais* confiance a priori aux données envoyées par vos requêtes AJAX.
-- Paul Gaborit - <http://perso.mines-albi.fr/~gaborit/>
Yliur
Le Wed, 04 Nov 2015 05:57:43 -0600 devnice a écrit :
Bonjour,
Bonjour à toute la communauté,
Je voudrais développer une application de gestion de dossier de demande d'autorisation de construire de locaux (maisons, entrepôts, etc.). Je penses que JQUERY+AJAX me permettrons sans grand soucis à développer une telle application.
Mais je voudrais savoir s'il est possible de gérer l'interface suivant la personne qui s'est connecté et les droits qu'il peut avoir:
=> Profil Consultation: consultation, ni modification, ni suppression (l'idéal c'est qu'il ne puisse même pas voir les boutons qui peuvent le faire),
=> Profil Création: création de dossier, consultation, suppression, modification, archivage,
=> Profil administrateur: tous les droits dont celui de création d'un nouveau profil.
Si quelqu'un à une idée surtout qu'elle n'hésite pas.
Je vous remercie d'avance
Si je comprends bien tu développes une application web, avec un serveur, pas une application en pur javascript.
Est-ce que tu l'as déjà fait ? Il te faut un serveur d'application et un langage associé.
Les questions de sécurité c'est sur le serveur : gestion des sessions, ... Pour ça le plus simple est de choisir un langage côté serveur (PHP, Java, Python, ...) et de lire les tutos sur la réalisation d'application web avec ce serveur.
Et dans ce cas oui, bien sûr, on peut faire ce que tu veux.
Le Wed, 04 Nov 2015 05:57:43 -0600
devnice <nospam_daouda.diallo2008@yahoo.fr.invalid> a écrit :
Bonjour,
Bonjour à toute la communauté,
Je voudrais développer une application de gestion de dossier de
demande d'autorisation de construire de locaux (maisons, entrepôts,
etc.). Je penses que JQUERY+AJAX me permettrons sans grand soucis à
développer une telle application.
Mais je voudrais savoir s'il est possible de gérer l'interface
suivant la personne qui s'est connecté et les droits qu'il peut avoir:
=> Profil Consultation: consultation, ni modification, ni suppression
(l'idéal c'est qu'il ne puisse même pas voir les boutons qui peuvent
le faire),
=> Profil Création: création de dossier, consultation, suppression,
modification, archivage,
=> Profil administrateur: tous les droits dont celui de création d'un
nouveau profil.
Si quelqu'un à une idée surtout qu'elle n'hésite pas.
Je vous remercie d'avance
Si je comprends bien tu développes une application web, avec un
serveur, pas une application en pur javascript.
Est-ce que tu l'as déjà fait ? Il te faut un serveur d'application et
un langage associé.
Les questions de sécurité c'est sur le serveur : gestion des
sessions, ... Pour ça le plus simple est de choisir un langage
côté serveur (PHP, Java, Python, ...) et de lire les tutos sur la
réalisation d'application web avec ce serveur.
Et dans ce cas oui, bien sûr, on peut faire ce que tu veux.
Le Wed, 04 Nov 2015 05:57:43 -0600 devnice a écrit :
Bonjour,
Bonjour à toute la communauté,
Je voudrais développer une application de gestion de dossier de demande d'autorisation de construire de locaux (maisons, entrepôts, etc.). Je penses que JQUERY+AJAX me permettrons sans grand soucis à développer une telle application.
Mais je voudrais savoir s'il est possible de gérer l'interface suivant la personne qui s'est connecté et les droits qu'il peut avoir:
=> Profil Consultation: consultation, ni modification, ni suppression (l'idéal c'est qu'il ne puisse même pas voir les boutons qui peuvent le faire),
=> Profil Création: création de dossier, consultation, suppression, modification, archivage,
=> Profil administrateur: tous les droits dont celui de création d'un nouveau profil.
Si quelqu'un à une idée surtout qu'elle n'hésite pas.
Je vous remercie d'avance
Si je comprends bien tu développes une application web, avec un serveur, pas une application en pur javascript.
Est-ce que tu l'as déjà fait ? Il te faut un serveur d'application et un langage associé.
Les questions de sécurité c'est sur le serveur : gestion des sessions, ... Pour ça le plus simple est de choisir un langage côté serveur (PHP, Java, Python, ...) et de lire les tutos sur la réalisation d'application web avec ce serveur.
Et dans ce cas oui, bien sûr, on peut faire ce que tu veux.