Bonjour,
J'ai créé un utilisateur qui peut se connecter en Backend.
Il n'a le droit de modifier que les articles d'une catégorie donnée.
Lorsqu'il se connecte, dans la liste des articles, ceux qu'il ne peut modifier ont un titre non cliquable.
Point 1 : déjà, il voit tous les autres articles (sans lien, donc seraient soit-disant non modifiables) : pas normal (peut-on empêcher cela pour qu'il ne voit que les articles autorisés ? et ne voir que les articles "publiés" de cette catégorie)
Point 2 : il suffit de cocher la case d'un article (soit disant non modifiable) et de cliquer sur le bouton en haut à gauche "Modifier" (et en effet, il peut modifier tout ce qu'il veut dans l'article soit-disant interdit)
Point 3 : il peut sélectionner les "statuts" (dans la corbeille, non publié, publié, archivé, tout) - comment empêcher d'afficher ce choix du statut ? (car ainsi il peut afficher les articles archivés, etc... et comme il y a ce bouton "modifier", il pourra faire tout ce qu'il veut dessus).
Point 4 : j'ai même un article qui est marqué "Non autorisé" en modification (en tout d'ailleurs) pour cet utilisateur, il lui suffit de cocher la case et de cliquer sur "Modifier" (bouton en haut à gauche) pour faire ce qu'il en veut.
Je ne pense pas avoir fait d'erreur dans la création de mes niveaux d'accès, droits, etc... alors je m'inquiète vraiment car je crois que même "restreint", un utilisateur connecté en back-end peut tout faire sur les articles pour lesquels il n'a (soit-disant) aucun droit.
J'ai créé un utilisateur qui peut se connecter en Backend.
Il n'a le droit de modifier que les articles d'une catégorie donnée.
Lorsqu'il se connecte, dans la liste des articles, ceux qu'il ne peut modifier ont un titre non cliquable.
Point 1 : déjà, il voit tous les autres articles (sans lien, donc seraient soit-disant non modifiables) : pas normal (peut-on empêcher cela pour qu'il ne voit que les articles autorisés ? et ne voir que les articles "publiés" de cette catégorie)
Point 2 : il suffit de cocher la case d'un article (soit disant non modifiable) et de cliquer sur le bouton en haut à gauche "Modifier" (et en effet, il peut modifier tout ce qu'il veut dans l'article soit-disant interdit)
Point 3 : il peut sélectionner les "statuts" (dans la corbeille, non publié, publié, archivé, tout) - comment empêcher d'afficher ce choix du statut ? (car ainsi il peut afficher les articles archivés, etc... et comme il y a ce bouton "modifier", il pourra faire tout ce qu'il veut dessus).
Point 4 : j'ai même un article qui est marqué "Non autorisé" en modification (en tout d'ailleurs) pour cet utilisateur, il lui suffit de cocher la case et de cliquer sur "Modifier" (bouton en haut à gauche) pour faire ce qu'il en veut.
Je ne pense pas avoir fait d'erreur dans la création de mes niveaux d'accès, droits, etc... alors je m'inquiète vraiment car je crois que même "restreint", un utilisateur connecté en back-end peut tout faire sur les articles pour lesquels il n'a (soit-disant) aucun droit.
Commentaire