Я использую управление доступом на основе ролей в древовидной структуре (организации), которая обычно хранится в LDAP, но на этот раз в MySQL. Часть моего требования - дать людям доступ к части дерева. В LDAP я бы использовал ACI для фильтрации части дерева. Я просто не уверен, как лучше всего это сделать в PHP / MySQL.
Каков наилучший способ в приложении LAMP создать способ применения разрешения к коллекциям объектов, а также к отдельным объектам в иерархии?
Заранее спасибо,