Création/modification d'auteur par un admin restreint #2939

Closed
opened 11 years ago by miros · 5 comments
miros commented 11 years ago

Un admin restreint à une rubrique n'a pas le bouton pour ajouter un nouvel auteur dans la barre rapide. Ça c'est ok il me semble.

mais :

  • le bouton « Créer un nouvel auteur » est disponible dans ?exec=auteurs. Ça semble incohérent.
  • ?exec=auteur_edit&new=oui permet d'accéder à un formulaire
  • ?exec=auteur_edit&id_auteur=N (dans certains cas quand N correspond à un rédacteur) permet d'accéder à un formulaire

Testé avec spip 3.0.5 sans plugins.

Peut-être est-ce lié à #2799 ?

Un admin restreint à une rubrique n'a pas le bouton pour ajouter un nouvel auteur dans la barre rapide. Ça c'est ok il me semble. mais : * le bouton « Créer un nouvel auteur » est disponible dans ?exec=auteurs. Ça semble incohérent. * ?exec=auteur_edit&new=oui permet d'accéder à un formulaire * ?exec=auteur_edit&id_auteur=N (dans certains cas quand N correspond à un rédacteur) permet d'accéder à un formulaire Testé avec spip 3.0.5 sans plugins. Peut-être est-ce lié à #2799 ?
Owner

Note (cy_altern dit que) :

Historiquement un admin restreint peut créer des auteurs mais pas leur attribuer un mot de passe du coup il ne sont pas actifs. On avait discuté de cette situation bizare une fois et il me semble que ce qui était ressorti c'est que finalement autant qu'il ne puisse pas créer d'auteurs.

--

J'en conclus qu'il faut donc interdire toute création d'auteur aux admins restreint et donc corriger les 3 points indiqués ?

Note (cy_altern dit que) : Historiquement un admin restreint peut créer des auteurs mais pas leur attribuer un mot de passe du coup il ne sont pas actifs. On avait discuté de cette situation bizare une fois et il me semble que ce qui était ressorti c'est que finalement autant qu'il ne puisse pas créer d'auteurs. -- J'en conclus qu'il faut donc interdire toute création d'auteur aux admins restreint et donc corriger les 3 points indiqués ?
Owner

Le code source indique qu'un admin restreint peut créer des rédacteurs :

// Un admin restreint peut modifier/creer un auteur non-admin mais il
// n'a le droit ni de le promouvoir admin, ni de changer les rubriques

Ça sous-entendrait que c'est «Créer un nouvel auteur» qui manque. D'ailleurs un admin restreint peut aussi créer au auteur depuis le formulaire d'ajout des auteurs (sur un article par exemple).

Cela dit, en tant qu'admin restreint, là j'ai le choix de pouvoir cocher, en créant mon auteur, un auteur «administrateur». Si je fais cela à la création, il prend le statut «poubelle», si je le fais après, il garde son statut (de rédacteur). Dans tous les cas, je ne peux effectivement pas lui donner de login , ni de password (les champs de password ne sont pas affichés).

Je suppose qu'il y a donc 2 choses à faire :

    1. autoriser le bouton d'ajout rapide l'auteur pour les admins restreints
    1. ne pas proposer le choix administrateur lorsqu'un admin restreint édite un auteur ? Mais ça ne doit pas être si simple.
Le code source indique qu'un admin restreint peut créer des rédacteurs : > // Un admin restreint peut modifier/creer un auteur non-admin mais il > // n'a le droit ni de le promouvoir admin, ni de changer les rubriques Ça sous-entendrait que c'est «Créer un nouvel auteur» qui manque. D'ailleurs un admin restreint peut aussi créer au auteur depuis le formulaire d'ajout des auteurs (sur un article par exemple). Cela dit, en tant qu'admin restreint, là j'ai le choix de pouvoir cocher, en créant mon auteur, un auteur «administrateur». Si je fais cela à la création, il prend le statut «poubelle», si je le fais après, il garde son statut (de rédacteur). Dans tous les cas, je ne peux effectivement pas lui donner de login , ni de password (les champs de password ne sont pas affichés). Je suppose qu'il y a donc 2 choses à faire : - 1) autoriser le bouton d'ajout rapide l'auteur pour les admins restreints - 2) ne pas proposer le choix administrateur lorsqu'un admin restreint édite un auteur ? Mais ça ne doit pas être si simple.
Owner

Je propose r20213 pour corriger (les admins restreints peuvent créer des auteurs).

Je propose r20213 pour corriger (les admins restreints peuvent créer des auteurs).
Owner

Reporté par r20220.
Je ferme.

Merci :)
Statut changé à Résolu

Reporté par r20220. Je ferme. Merci :) **Statut changé à Résolu**
Owner

Statut changé à Fermé

**Statut changé à Fermé**
Sign in to join this conversation.
No Milestone
No project
No Assignees
2 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: spip/spip#2939
Loading…
There is no content yet.