Hallo zusammen,
ich bin gerade dabei meine erste Extension mit extbase/fluid für Typo3 zu schreiben (Alles Neuland für mich ). Soweit läuft es auch, was mir zur Zeit noch Kopfzerbrechen bereitet ist die Zugriffskontrolle. Nicht eingeloggten Benutzern soll das Plugin nicht zugänglich sein, evtl. soll auch innerhalb des Plugins zwischen Usern mit verschiedenen Rollen unterschieden werden. Meine Fragen also:
1. Wie kann ich, von der Typo3-"Hauptseite" unabhängig, einen solchen Login direkt in meinem Plugin realisieren ? Muss ich dabei auf tx_ext_Model_feusers (?) zurückgreifen oder kann das auch "einfacher" realisiert werden? Und wie kann ich dann durch alle Controller-Aufrufe hindurch sicherstellen, dass auch wirklich nur eingeloggte User Zugriff haben und nicht auch welche, die sich einfach die Parameter zum Controller-Aufruf in der URL zusammengabaut haben?
2. Wenn die "Typo3-Hauptseite" bereits ein Login-Formular hätte, würde es dann ausreichen (sicherheitstechnisch) die Seite, auf der das Plugin eingerichtet ist, als "protected page" einzurichten ? Oder kann / sollte ich dann trotzdem bei jedem Controller-Aufruf nochmal prüfen, ob ein User eingeloggt ist (und wo würde ich die entsprechenden Angaben in Typo3 beziehen? Session?)
3. Wenn ich innerhalb der Extension zwischen verschiedenen Typo3-User-Rollen unterscheiden möchte, dachte ich mir, ich mache das einfach über ein "<f:if hasRole>", dann müsste ich aber analog zu 1 auch wieder auf die feusers zugreifen, richtig?
Es geht nicht darum, an bestehenden Usern etwas zu ändern oder neue User zu erstellen, es geht rein um eine "Zugriffskontrolle" für schon bestehende User.