Права доступа
Своей системы прав у компонента нет: процессоры опираются на штатные права MODX. Менеджер, которому разрешено редактировать ресурс, может редактировать и его медиа.
Права — не единственная проверка. Процессоры элементов сверяются ещё и с политикой самого ресурса: менеджер, ограниченный группами ресурсов, не доберётся до медиа чужого ресурса, даже если подставит его id в запрос напрямую.
| Право MODX | Что закрывает |
|---|---|
settings | Страница компонента целиком: состояние, пресеты, свои поля, вывод |
save_document | Правка элементов, сортировка, теги, добавление видео и embed, пересборка превью |
file_upload | Загрузка файлов |
delete_document | Удаление элементов и тегов |
view_document | Чтение списка |
Вкладка «Prism» появляется на ресурсе, если пользователь может открыть форму ресурса, и
ограничивается шаблонами через prism.templates.
Чего нет
Разграничения внутри компонента: своих прав вида «может загружать, но не может удалять»,
изоляции галерей по менеджерам, ограничения по типам медиа. Всё это делается отдельным
дополнением — через событие prism.OnItemQuery и точки расширения.
Пока их нет, для ограничения доступа пользуйтесь политиками MODX на ресурсы: у кого нет
save_document на ресурс, тот не изменит и его галерею.