我有3个资源组,每个资源组都有不同的用户和资源。但是,所有这些资源都可以由任何人公开访问,无论他们是否登录到任何用户组。
我按照http://rtfm.modx.com/revolution/2.x/administering-your-site/security/security-tutorials/making-member-only-pages的说明进行操作,但不确定我做错了什么。
继承我所拥有的:
我首先创建了一个带有上下文的新用户组:web,然后我检查了“创建并行资源组”#39;复选框。
然后我转到内容>>资源组并将我想要保护的页面拖入其中。
然后我去了Mange>>用户并将我希望能够查看这些资源的用户添加到相应的用户组。我告诉他们会员的角色。
然后我刷新了权限并清除了缓存。
但如果我在其他浏览器或隐身模式中粘贴任何受保护网页的网址,我仍然可以访问这些网页。
如果我以不属于该组的用户身份登录,则相同。
我不确定我做错了什么。任何人都可以帮助我吗?
答案 0 :(得分:0)
问题是我已将用户组的权限访问权限策略设置为Context
而不是Load, List and View