Skip to content

Conversation

@agallou
Copy link
Member

@agallou agallou commented Jan 1, 2026

On a des utilisateurs qui avaient le droit d'accéder à la partie evenement de l'admin qui ont indiqué toujours y avoir accès, alors même qu'il leur avait été enlevé.

Cela car le rôle au niveau du levelModules a bien été enlevé, mais dans le json des roles on a ROLE_FORUM, alors qu'on ne devrait pas se retrouver avec cette valeur enregistrée, elle est ajoutée dynamiquement (ici

$defaultRoles[] = 'ROLE_FORUM';
). En supprimant ces rôles ajoutés dynamiquement venant du json de rôles on gère ainsi aussi l'historique des cas qui ne devraient plus y avoir accès.

On a des utilisateurs qui avaient le droit d'accéder à la partie evenement de l'admin qui ont indiqué
toujours y avoir accès, alors même qu'il leur avait été enlevé.

Cela car le rôle au niveau du levelModules a bien été enlevé, mais dans le json des roles on a ROLE_FORUM,
alors qu'on ne devrait pas se retrouver avec cette valeur enregistrée, elle est ajoutée dynamiquement.
En supprimant ces rôles ajoutés dynamiquement venant du json de rôles on gère ainsi aussi l'historique
des cas qui ne devraient plus y avoir accès.
@agallou agallou merged commit ab1c105 into master Jan 5, 2026
12 checks passed
@agallou agallou deleted the fix_droits branch January 5, 2026 07:29
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

5 participants