Development #8386
Prendre en compte la granularité d'accès aux objets dans les API
Statut:
Nouveau
Priorité:
Bas
Assigné à:
-
Version cible:
-
Début:
25 septembre 2015
Echéance:
% réalisé:
0%
Temps estimé:
Patch proposed:
Non
Planning:
Non
Description
Pour le moment on a des API qui sont accessibles aux admins mais il n'y a pas de vérification au-delà du is_admin; il faudrait exploiter la matrice de permissions.