Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

【アクセスルールグループ】システム管理者以外にユーザー管理グループで削除権限を与えてもユーザー削除できない #3769

Open
cu-akasakay opened this issue Sep 3, 2024 · 1 comment
Labels
Bug バグ

Comments

@cu-akasakay
Copy link
Contributor

概要

フォーラムにて挙げられた内容になります。

Ver 5.0 ユーザー管理で削除ができない

baserCMS version : 5.0.18, 5.0.20

仕様について

ユーザー削除処理を確認しましたが、「isDeletableUserメソッド」に記載されている通り、

  • 自身がスーパーユーザーで対象がスーパーユーザーでない場合
  • 自身がシステム管理ユーザーで対象がシステム管理ユーザーでない場合

のみユーザー削除可能となっていると思います。

アクセスルールは、単に画面やボタンの表示・非表示を制御できるだけであって、
実際にユーザー削除が可能かどうかは別(アクセスルールを考慮しない)という仕様なのでしょうか。

@ryuring
Copy link
Collaborator

ryuring commented Sep 4, 2024

@cu-akasakay アクセスルールは、システム管理ユーザー以外の制御を目的としています。
ただ、おっしゃるように、現状、ユーザーの削除だけアクセスルールを無視してしまってますね。

システム管理ユーザー以外がシステム管理ユーザー以外のユーザーの削除をする場合は、アクセスルールを参照すべきですね。
バグです。

@ryuring ryuring added the Bug バグ label Sep 4, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Bug バグ
Projects
None yet
Development

No branches or pull requests

2 participants