[DE / ENG] Rollen mit der Berechtigung "Rollen verwalten" sollten wirklich nur Rollen unter sich verwalten können

aktuell steht das so auch in der Beschreibung, allerdings kann der User alle Rollen verwalten die unter seiner höchsten Rolle stehen
Des Weiteren finde ich das man das vergeben von Rollen und das erstellen / bearbeiten / löschen von Rollen von einander trennen sollte und nicht mit einem Haken einfach alles berechtigen
This is currently also in the description, but the user can manage all roles that are under his highest role
Furthermore, I think that you should separate the assignment of roles and the creation / editing / deleting of roles from each other and not simply authorize everything with a hook
5
Zaloguj się, aby dodać komentarz.
Komentarze
Komentarze: 0