Возможно, я использую это каждый раз.
Прежде всего, помните, что ресурс, который будет проверять Zend_Acl, является произвольной сущностью (строкой) , необязательно связанной с конкретным модулем или контроллером. Это может быть строка «hello», и в вашей программе вы можете проверить, может ли пользователь получить доступ к ресурсу «hello». Я часто использую некоторые произвольные ресурсы, такие как «кнопка входа», «кнопка выхода», чтобы показать ссылку в Zend_Navigation.
В вашем случае вы должны определить ресурс (в acl) как некоторую строку, которая может быть сопоставлена с компоновкой модуля / контроллера.
Например, для модуля foo и контроллера bar определите ресурс "foo.bar". Затем в процедуре проверки доступа вы прочитаете имя модуля и контроллера и объедините их в строку для получения ресурса.
В практическом примере:
class Application_Plugin_AccessCheck extends Zend_Controller_Plugin_Abstract {
...
public function preDispatch(Zend_Controller_Request_Abstract $request){
$module = $request->getModuleName();
$controller = $request->getControllerName();
$action = $request->getActionName();
...
$resource = $module . '.' . $controller; //we create the custom resource according to the model we have defined
...
$role=NULL;
if($this->_auth->hasIdentity()){
$identity = $this->_auth->getStorage()->read(); //depending on your implementation
$role = $identity->role; //depending on your implementation
}
...
if(!$this->_acl->isAllowed($role, $resource, $action)){
//deny access
}
//allow access
}
}