Como impedir que usuários editem outros perfis?
14/10/2010 00:00
0
Estou desenvolvendo uma aplicação na qual o usuário efetua seu próprio cadastro e recebe as permissões de 'user'.

Poderiam me dar uma idéia de como fazer para que o usuário acesse somente o seu perfil para alteração e não consiga acessar os dos outros, evitando que ele digite, por exemplo, <!-- m --><a class="postlink" href="http://localhost:8080/app/user/edit/1">http://localhost:8080/app/user/edit/1</a><!-- m --> e altere o primeiro usuário?

Obrigado.
Tags: Grails


0
Você pode fazer isso utilizando interceptors, realiza a verificação antes da chamada da action dentro do interceptor, e se o usuário logado for diferente do id digitado redireciona pra uma página de erro.
14/10/2010 00:00


0
Valeu lucasDie. Vou testar. Obrigado.
15/10/2010 00:00



Ainda não faz parte da comunidade???

Para se registrar, clique aqui.


Aprenda Groovy e Grails com a Formação itexto!

Newsletter Semana Groovy

Assinar

Envie seu link!


Livro de Grails


/dev/All

Os melhores blogs de TI (e em português) em um único lugar!

 
Creative Commons
RSS Grails Brasil é mantido por itexto Consultoria.
Em caso de problemas contacte Henrique Lobo Weissmann (Kico) por e-mail: kico@itexto.com.br
Todo o conteúdo presente neste site adota o Creative Commons como licença padrão.
Ver: 4.14.0
itexto