Перейти к основному содержимому

Права доступа

Своей системы прав у компонента нет: процессоры опираются на штатные права MODX. Менеджер, которому разрешено редактировать ресурс, может редактировать и его медиа.

Права — не единственная проверка. Процессоры элементов сверяются ещё и с политикой самого ресурса: менеджер, ограниченный группами ресурсов, не доберётся до медиа чужого ресурса, даже если подставит его id в запрос напрямую.

Право MODXЧто закрывает
settingsСтраница компонента целиком: состояние, пресеты, свои поля, вывод
save_documentПравка элементов, сортировка, теги, добавление видео и embed, пересборка превью
file_uploadЗагрузка файлов
delete_documentУдаление элементов и тегов
view_documentЧтение списка

Вкладка «Prism» появляется на ресурсе, если пользователь может открыть форму ресурса, и ограничивается шаблонами через prism.templates.

Чего нет​

Разграничения внутри компонента: своих прав вида «может загружать, но не может удалять»,

изоляции галерей по менеджерам, ограничения по типам медиа. Всё это делается отдельным дополнением — через событие prism.OnItemQuery и точки расширения.

Пока их нет, для ограничения доступа пользуйтесь политиками MODX на ресурсы: у кого нет save_document на ресурс, тот не изменит и его галерею.