Вы можете установить это в preDispatch в плагине или в preDispatch базового класса Controller. Там у вас есть запрос, и вы можете проверить что-то вроде этого:
if($acl->isAllowed('resource'.$request->getControllerName().$request->getActionName())){
return;
} else {
//redirect to 403
}
Вы также можете расширить resourceControllerAction из resourceController , чтобы гарантировать, что права всегда наследуются. И таким образом вы можете упростить генерацию правил ACL ...