Нет необходимости использовать ACL на мой взгляд.Даже если вы используете ACL, вам все равно придется выполнить проверку.Простая проверка в действии, чтобы убедиться, что профиль редактируется, должно быть в порядке.
Я делаю около десятка проектов или около того каждый год в Cake, и я не использовал компонент ACL в течение долгого времени.Я обнаружил, что простые групповые разрешения отлично работают.Я установил $ this-> Auth-> authorize = 'controller' , а затем переопределил isAuthorized () в контроллере приложения для обработки проверки, если пользователь имеетразрешение на выполнение действия.