Magento 2

ACL “Access Control Lists”, permissões de usuário – Magento 2

Tutorial rápido ensinando a como adicionar novas permissões de controle de acesso “ACL” em um módulo no Magento 2.

O controle de acesso do Magento 2 é um robusto sistema de autenticação aonde é possível criar Regras de Lista de Controle de Acesso que permite que o administrador de uma loja defina às funções finais para cada usuário em seu sistema.

Sobre ACL

Todo usuário tem uma função e propósito específicos. Para atingir seus objetivos, cada usuário deve poder acessar determinados recursos e executar ações específicas. Permitir que os usuários acessem os recursos sem limites pode comprometer a segurança do Magento.

A Lista de Controle de Acesso (ACL) é um conjunto de permissões (direitos de acesso) que determinados usuários têm para determinados recursos.

Quando um usuário deseja executar uma ação específica com um recurso (por exemplo, atualizar as informações do cliente), o Magento verifica a permissão para essa combinação de usuário, recurso e ação. Se a ação for permitida, o usuário pode prosseguir. Caso contrário, a ação é negada.

Neste post iremos ver como funciona e como podemos adicionar uma nova permissão para o nosso módulo personalizado.

Vamos partir do principio que você já tenha desenvolvido a estrutura básica de um módulo no Magento 2.

Caso você não tenha desenvolvido ainda, utilize este Post: Como criar um Módulo no Magento 2

Criando a Regra de permissão

Crie o seguinte arquivo: app/code/Rogertakemiya/Custom/etc/acl.xml

Conteúdo:

<?xml version="1.0"?>
<config xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="urn:magento:framework:Acl/etc/acl.xsd">
     <acl>
        <resources>
            <resource id="Magento_Backend::admin">
                <resource id="Rogertakemiya_Custom::custom" title="Custom Title" sortOrder="51">
                    <resource id="Rogertakemiya_Custom::post" title="Posts" sortOrder="10"/>
                    <resource id="Rogertakemiya_Custom::custom_configuration" title="Configuration" sortOrder="99" />
                </resource>
                <resource id="Magento_Backend::stores">
                    <resource id="Magento_Backend::stores_settings">
                        <resource id="Magento_Config::config">
                            <resource id="Rogertakemiya_Custom::custom_config" title="Custom Title"/>
                        </resource>
                    </resource>
                </resource>
            </resource>
        </resources>
    </acl>
</config>

Limpe o cache da loja e acesse: System > Permissions > User Roles

Pronta, as novas permissões estão disponíveis para utilização.

Verificando se o usuário possuí uma permissão “ACL” – Magento 2

Post Recentes

Cron do Magento 2 não roda: status missed e pending no cron_schedule

Pedido que não fatura e e-mail que não sai porque todo job fica missed: como ler a cron_schedule, conferir o…

14 horas atrás

Gerar slug de URL em PHP: acento, espaço e símbolo fora do endereço

Uma função curta em PHP 8.3 que transforma Camiseta Preta Tamanho GG em camiseta-preta-tamanho-gg, sem depender do locale do servidor.

1 dia atrás

Log de consentimento LGPD: a tabela MySQL que guarda a prova do aceite

O banner registra o clique só no navegador e some. Veja a tabela MySQL e o endpoint que gravam a…

2 dias atrás

Comando CLI Magento 2: criar a classe e registrar no di.xml

A classe do comando existe e o bin/magento list ignora ela. Falta o registro no di.xml: aqui vai a classe…

3 dias atrás

Traduzir o pt_BR.csv do Magento 2 em lote sem perder a coluna de origem

Como traduzir duas mil linhas do pt_BR.csv do Magento 2 lendo com fgetcsv e regravando com fputcsv, sem encostar na…

3 dias atrás

Variação não está disponível no WooCommerce: limpar transients e lookup

Produto variável respondendo "Desculpe, este produto não está disponível" mesmo com a variação ativa: limpe os transients do WooCommerce e…

4 dias atrás