Gestion des autorisations côté serveur #20

Manually merged
wpetit merged 4 commits from feature/authorization into develop 2020-09-08 10:18:10 +02:00
Owner

Implémentation d'un service de gestion des autorisations basé sur des "voters" (à la Symfony).

Modifications additionnelles:

  • Persistence de l'état "connecté" dans le sessionStorage pour permettre d'accéder directement à des pages spécifiques.
  • Query GraphQL supplémentaire isAuthorized(action, object) pour récupérer les droits de l'utilisateur courant côté frontend
  • Prise en compte des droits pour la modification des Workgroups (une utilisateur n'appartenant pas à un Workgroup ne peut pas le modifier).
  • Augmentation de la durée du cookie à 24h par défaut
Implémentation d'un service de gestion des autorisations basé sur des "voters" (à la Symfony). Modifications additionnelles: - Persistence de l'état "connecté" dans le `sessionStorage` pour permettre d'accéder directement à des pages spécifiques. - Query GraphQL supplémentaire `isAuthorized(action, object)` pour récupérer les droits de l'utilisateur courant côté frontend - Prise en compte des droits pour la modification des Workgroups (une utilisateur n'appartenant pas à un Workgroup ne peut pas le modifier). - Augmentation de la durée du cookie à 24h par défaut
wpetit added this to the MVP milestone 2020-09-04 17:13:48 +02:00
tcornaut was assigned by wpetit 2020-09-04 17:13:48 +02:00
bgaude was assigned by wpetit 2020-09-04 17:13:48 +02:00
cmsassot was assigned by wpetit 2020-09-04 17:13:48 +02:00
wpetit closed this pull request 2020-09-08 10:18:10 +02:00
wpetit closed this pull request 2020-09-08 10:18:10 +02:00
wpetit deleted branch feature/authorization 2020-09-08 10:18:16 +02:00
Sign in to join this conversation.
No reviewers
No Milestone
1 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: Cadoles/daddy#20
No description provided.