Показать сообщение отдельно
Старый 21.02.2010, 17:29   #4  
gl00mie is offline
gl00mie
Участник
MCBMSS
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,684 / 5803 (201) ++++++++++
Регистрация: 28.11.2005
Адрес: Москва
Записей в блоге: 3
Цитата:
Сообщение от Timofey_k Посмотреть сообщение
А Best Practices проверить на ноде Menu Items не катит?
Нет, не катит - это совершенно разные множества. Отнюдь не все пункты меню обязаны иметь ключи контроля доступа (хоть это и желательно), но те пункты, которые находятся в главном меню и доступны с учетом перечня включенных конфигурационных ключей, обязаны быть закрыты ключами контроля доступа по любому. Тут, как это часто бывает, вся суть в детялах:
  • как отдельные ключи, так и целые ветки меню могут быть отключены конфигурационными ключами - и тогда мне (и, главное, людям, раздающим права доступа) совершенно не интересно, есть там ключи контроля доступа или нет. Скажем, в стандартном функционале, касающемся Польши, кажется, есть пункты главного меню, не закрытые ключами контроля доступа, но поскольку в моем случае польский функционал выключен конфигурационным ключом, видеть такие пункты меню при каждой проверке совершенно излишне;
  • пункты меню сами по себе могут не иметь привязанных ключей контроля доступа, но таковые могут быть привязаны к некоему подменю, в котором находятся эти пункты, и тогда получается, что и пукты меню закрыты ключами контроля доступа, пусть и опосредованно;
  • могут быть созданы пункты меню, не закрытые ключами контроля доступа, но пользователь, тем не менее, никогда до них не доберется (к примеру, может быть пункт меню, нужный лишь для запуска job'а на сервере, а не на клиенте), стало быть, людей, раздающих права доступа, и меня такие пункты тоже не должны интересовать.
В общем, инструмент был создан главным образом для того, чтобы при очередном обновлении рабочего приложения не подложить свинью тем, кто раздает права пользователям, а не для того, чтобы подменить уже имеющиеся и исправно работающие проверки Best Practices.