Skip to content

Conversation

@agallou
Copy link
Member

@agallou agallou commented Jan 1, 2026

On a des utilisateurs qui avaient le droit d'accéder à la partie evenement de l'admin qui ont indiqué toujours y avoir accès, alors même qu'il leur avait été enlevé.

Cela car le rôle au niveau du levelModules a bien été enlevé, mais dans le json des roles on a ROLE_FORUM, alors qu'on ne devrait pas se retrouver avec cette valeur enregistrée, elle est ajoutée dynamiquement (ici

$defaultRoles[] = 'ROLE_FORUM';
). En supprimant ces rôles ajoutés dynamiquement venant du json de rôles on gère ainsi aussi l'historique des cas qui ne devraient plus y avoir accès.

On a des utilisateurs qui avaient le droit d'accéder à la partie evenement de l'admin qui ont indiqué
toujours y avoir accès, alors même qu'il leur avait été enlevé.

Cela car le rôle au niveau du levelModules a bien été enlevé, mais dans le json des roles on a ROLE_FORUM,
alors qu'on ne devrait pas se retrouver avec cette valeur enregistrée, elle est ajoutée dynamiquement.
En supprimant ces rôles ajoutés dynamiquement venant du json de rôles on gère ainsi aussi l'historique
des cas qui ne devraient plus y avoir accès.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants