Sto iniziando un nuovo progetto e so già che avrò vari ruoli per vari utenti, indipendentemente dal loro livello di accesso. Hanno solo diversi compiti da fare.
Con questo in mente, sto pensando che avrò certe azioni che possono essere eseguite solo da coloro che hanno un certo ruolo (come essere in un gruppo)
L'altro metodo che ho pensato sarebbe quello di assegnare ad ogni utente un numero di livello e assegnare ad ogni azione un requisito di livello (probabilmente admin = 0 e non affidabile = SOMELARGENUMBER).
C'è un motivo per preferire un metodo rispetto all'altro? (sicurezza / manutenibilità ...)