Ako testovať prístupové práva redaktorov a editorov
Príklad
Pracuješ na redakčnom systéme, kde sú minimálne tri roly: autor (redaktor), editor a admin.
Autor môže vytvoriť článok a uložiť ho ako draft. Editor ho môže upraviť a schváliť na publikovanie.
Problém nastane v praxi:
- autor vidí tlačidlo „Publikovať“
- editor nevie upraviť cudzie články
- alebo ešte horšie – bežný redaktor vidí aj nepublikované články iných autorov
Zrazu nejde len o UI, ale o reálne porušenie procesu a bezpečnosti.…
