Typo3用户权限继承不正确

时间:2019-03-15 13:56:00

标签: typo3 typo3-7.6.x access-rights

我正在尝试在Typo3 7.6中创建用户权限,以便用户可以简单地充当编辑者。对于他的部门,他有页面树的一部分。这样,他几乎可以专门创建文本和媒体。对于整个树的单个子页面,它还需要具有创建HTML元素的能力。

根据我个人的逻辑,创建一个用户组(A)就足够了,其中包括所有通常的权限。因此,创建页面,文本和媒体。然后,第二个用户组(B)仅具有创建HTML元素的明确许可。在“访问”下,我选择了整个页面树中的组作为简单的编辑器(A),在该页面下,一个页面可能位于HTML上,而第二个用户组(B)。

但是现在看来,用户一接收到B组,就不仅可以为一个页面创建HTML,还可以为整个页面树创建HTML。 我究竟做错了什么?否则会怎么想?

1 个答案:

答案 0 :(得分:2)

这种方式不起作用。所有组的权限被组合在一起,并且在任何页面上都相同。

可能的解决方案可能是使用扩展名content_defender和允许HTML元素的那些页面使用不同的后端布局。


请注意:允许编辑器使用HTML元素存在安全风险,因为编辑器还可以创建JavaScript,并可以获取JavaScript权限和其他内容。因此,我对此会非常小心,并避免允许管理员使用此元素。