DigiTrace / AM-System

Asservaten-Management System via Symfony 5
GNU General Public License v3.0
1 stars 0 forks source link

Möglichkeit zur Editierung von Aktionen limitieren #24

Open EinType opened 1 year ago

EinType commented 1 year ago

Aktuell ist es möglich, mittels der Editieren-Funktionalität die letzte Aktion eines Objektes zu verändern, auch von fremden Personen. Im Falle, dass eine Aktion eines fremden Nutzers verändert, verbleibt der damalige Nutzer, was gegebenenfalls dazu führt, dass missverständliche Sachverhalte ausgegeben werden.

Um dieses Problem zu mitigieren, erscheint der sinnvollste Weg, die Editierfunktionalität nur den Nutzern bereitzustellen, welche das Objekt zuletzt verändert haben. Hierbei muss jedoch beachtet werden, dass eine dediziete Möglichkeit implementiert werden muss, damit das Notizfeld durch eine Aktion (Beispielsweise Aktuelle Verwendung) Nutzbar ist, wobei auch hier die Nachvollziehbarkeit gegeben sein muss.

shaaati commented 1 year ago

Wie wäre es mit: Editier-Funktion nur für Admin? Der "editieren"-Knopf funktioniert weiterhin für alle, aber zeigt ein Email-Formular, in der man seinen Änderungswunsch eintragen kann und der wird dann an Administrator zugestellt?

Szenario: Nutzer selbst ist im Urlaub, oder nicht mehr im Unternehmen, oder macht die Anpassung nicht aus beliebigen anderen Gründen. Aber man möchte trotzdem Dinge zeitnah ändern können.