Magento 2

Verificando se o usuário possuí uma permissão “ACL” – Magento 2

Post rápido ensinando a como verificar/validar se um usuário possuí à permissão para acessar/utilizar determinada funcionalidade em um módulo no Magento 2.

Utilize o link a seguir para adicionar novas permissões no Magento 2 para o seu módulo.

ACL “Access Control Lists”, permissões de usuário – Magento 2

Entendo o ACL

As listas de controle de acesso incluem duas coisas principais: um assunto e um objeto. Normalmente, o assunto é o usuário que deseja usar o recurso. O objeto é o recurso que determinado usuário deseja ter acesso.

Portanto, a ACL é usada para decidir quando o sujeito pode ter acesso ao objeto. Você deve lembrar que a ACL não é o mesmo que a autenticação. ACL é o próximo passo após a autenticação ser aprovada com sucesso.

Esses dois conceitos estão intimamente conectados, mas a diferença reside no seguinte: a autenticação é entender quem é o usuário e a ACL está entendendo o que o usuário pode fazer.

Validando às permissões

Em determinadas funcionalidades em nossos módulos utilizamos o recurso ACL para limitar o acesso à apenas alguns usuários:

Vamos utilizar o menu administrativo como exemplo.

Menu.xml

Menu Admin: utilizando o ACL para ocultar um item no menu se o usuário não possuir a respectiva permissão.

Criamos o arquivo: app/code/Rogertakemiya/Custom/etc/adminhtml/menu.xml

Conteúdo:

<add id="Rogertakemiya_Custom::custom" title="Custom Title" module="Rogertakemiya_Custom" sortOrder="51" resource="Rogertakemiya_Custom::custom"/>

System.xml

Configuração do sistema: adicionamos o recurso ACL para limitar o acesso a uma determinada seção.

No arquivo: app/code/Rogertakemiya/Custom/etc/adminhtml/system.xml

Adicionamos a seção desejada:

 <resource>Rogertakemiya_Custom::custom_configuration</resource>

Exempl final:

<section id="custom" translate="label" sortOrder="130" showInDefault="1" showInWebsite="1" showInStore="1">
        ….
            <resource>Rogertakemiya_Custom::custom_configuration</resource>
        ….
</section>

 

 

Post Recentes

WordPress não aparece no Google: noindex esquecido e robots.txt virtual

Site novo há semanas e nenhuma página indexada? Confira a caixinha de visibilidade em Leitura, o noindex no HTML e…

17 horas atrás

array_map perde as chaves do array no PHP: como manter o índice

O retorno do array_map voltou com índice 0, 1, 2 e o código que dependia da chave quebrou. Entenda quando…

1 dia atrás

Backup do Magento 2 com mysqldump: dump leve sem as tabelas de log

Dump de 12 GB que demora horas porque arrasta report_event e cron_schedule. Faça o backup em duas passadas, guarde só…

2 dias atrás

Preference do di.xml não aplica no Magento 2: o que checar antes

Escreveu a preference e o Magento 2 continua usando a classe original? Confira a área do di.xml, o generated/code e…

3 dias atrás

Filtro por atributo do WooCommerce vazio: global x personalizado

Cadastrou Cor direto na aba Atributos do produto e o filtro por atributo vem vazio. Veja como identificar o tipo,…

3 dias atrás

wp db query: rodar SQL no WordPress pelo WP-CLI sem phpMyAdmin

Precisa de um SELECT no banco do cliente e só tem SSH? O wp db query pega a senha do…

4 dias atrás