<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" lang="en" xml:lang="en">
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
    <meta http-equiv="Content-Script-Type" content="text/javascript" />
    <meta http-equiv="Content-Style-Type" content="text/css" />
    <title>権限チェック</title>
    <link rel="stylesheet" href="/css/style.css" type="text/css" media="all" />
    
    
  </head>
  <body>
    <div class="header">
      <div id="pane.left-header" class="pane left">
        <div id="org.seasar.kvasir.cms.toolbox.customPop-2" class="pop org.seasar.kvasir.cms.toolbox.customPop">
          <div class="body"><div class="wiki">
<ul>
<li><a href="/" class="pageNotFound">（サイトトップ）</a></li>
<li><a href="/download">ダウンロード</a></li>
<li><a href="/news/" class="pageNotFound">新着情報</a></li>
<li><a href="/docs/" class="pageNotFound">ドキュメント</a></li>
</ul>
</div>
</div>
        </div>
      </div>
      <div id="pane.right-header" class="pane right">
        <div id="org.seasar.kvasir.cms.toolbox.loginPop-1" class="pop org.seasar.kvasir.cms.toolbox.loginPop">
          <div class="body">
<form method="post" action="/plugins/toolbox/login.do/docs/0.9.x/ref/permissionCheck">
    <div class="row">
      <span class="label">Name</span>
      <span class="textinput"><input type="text" name="name" size="12" value="" /></span>
    </div>
    <div class="row">
      <span class="label">Password</span>
      <span class="textinput"><input type="password" name="password" size="12" value="" /></span>
    </div>
    <div class="row">
      <span class="submit"><input type="submit" value="Login" /></span>
    </div>
</form>
</div>
        </div><div id="org.seasar.kvasir.cms.pop.loginUserPop-1" class="pop org.seasar.kvasir.cms.pop.loginUserPop">
          <div class="body"></div>
        </div>
      </div>
    </div>
    <div class="page-frame">
      <div id="pane.left-sidebar" class="pane sidebar-frame sidebar subcontent">
        <div id="org.seasar.kvasir.cms.toolbox.searchPop-1" class="pop org.seasar.kvasir.cms.toolbox.searchPop">
          <h2 class="title">Search</h2>
          <div class="body"><form class="simple" method="get" action="/plugins/toolbox/search.do">
  <input type="text" name="query" size="12" />
  <input type="submit" value="Go!" />
</form>
</div>
        </div><div id="org.seasar.kvasir.cms.toolbox.customPop-1" class="pop org.seasar.kvasir.cms.toolbox.customPop">
          <h2 class="title">メニュー</h2>
          <div class="body"><ul>
  <li><a href="/" class="pageNotFound">（サイトトップ）</a></li>
  <li><a href="/download">ダウンロード</a></li>
  <li><a href="/news">新着情報</a></li>
  
    
    
      <li>
        <a href="/docs/1.0.x">ドキュメント（1.0.x系）</a>
        
      </li><li>
        <a href="/docs/0.9.x">ドキュメント（0.9.x系）</a>
        
      </li>
    
  
  <li><a href="/roadmap">ロードマップ</a></li>
  <li><a href="https://www.seasar.org/issues/browse/YMIR">既知の不具合を閲覧する・不具合を報告する</a></li>
  <li><a href="https://www.seasar.org/svn/ymir/">SVNリポジトリ</a></li>
  <li><a href="http://svn.seasar.org/browse/?root=ymir">SVNリポジトリを閲覧</a></li>
</ul>
</div>
        </div>
      </div>
      <div id="pane.main" class="pane main">
      
        <div id="org.seasar.kvasir.cms.toolbox.breadcrumbsPop-1" class="pop org.seasar.kvasir.cms.toolbox.breadcrumbsPop">
          
          <div class="body"><ul>
  <li class="first"><a href="/">(TOP)</a></li><li><a href="/docs">ドキュメント</a></li><li><a href="/docs/0.9.x">ドキュメント（0.9.x系）</a></li><li><a href="/docs/0.9.x/ref">リファレンスマニュアル</a></li><li>権限チェック</li>
</ul>
</div>
        </div><div id="org.seasar.kvasir.cms.pop.contentPop-1" class="pop org.seasar.kvasir.cms.pop.contentPop">
          <h2 class="title">権限チェック</h2>
          <div class="body">
<ul class="information">
  
  <li>2007-05-17 17:03:03</li>
</ul>
<div class="content"><div class="document">
<p>Pageコンポーネントのアクション呼び出しの際に現在のログインユーザがアクションを呼び出すための権限を持つかどうかを検証することができます。この処理を「権限チェック」と呼びます。Ymirでは権限チェックは「<a class="reference" href="/doc/ref/constraintCheck">制約チェック</a>」の一種です（他の制約チェックの種類としては「<a class="reference" href="/doc/ref/validation">バリデーション</a>」があります）。</p>
<div class="section" id="e6a8a9e99990e38381e382a7e38383e382afe381aee68c87e5ae9a">
<h3><a name="e6a8a9e99990e38381e382a7e38383e382afe381aee68c87e5ae9a">権限チェックの指定</a></h3>
<p>権限チェックを指定するにはアノテーションを用います。詳細については「<a class="reference pageNotFound" href="/doc/ref/constraintCheck#e588b6e7b484e381aee68c87e5ae9a">制約の指定</a>」を参照して下さい。</p>
</div>
<div class="section" id="e587a6e79086e381aee8a9b3e7b4b0">
<h3><a name="e587a6e79086e381aee8a9b3e7b4b0">処理の詳細</a></h3>
<p>権限チェックはPageコンポーネントへの依存コンポーネントやリクエストパラメータがセットされた後、アクション呼び出しの前に行なわれます。権限チェックに失敗すると、アクションを呼び出す代わりに以下の処理が行なわれます。</p>
<ol>
<li>バリデーション失敗に関する詳細情報であるorg.seasar.ymir.Notesオブジェクトがセットされたorg.seasar.ymir.constraint.PermissionDeniedExceptionがスローされる。</li>
<li>Pageコンポーネントが<cite>_permissionDenied(PermissionDeniedException)</cite>メソッドを持っている場合、1.で生成されたExceptionはキャッチされ、それを引数としてこのメソッドが呼び出される。なければ<cite>_permissionDenied()</cite>メソッドがあれば呼び出される。なければExceptionはそのままスローされる。</li>
</ol>
<p>なお、<cite>_permissionDenied</cite>メソッドの呼び出しが行なわれた場合は<cite>_render</cite>メソッドが呼び出されます。</p>
</div>
<div class="section" id="e6a8a9e99990e38381e382a7e38383e382afe381aee7a8aee9a19e">
<h3><a name="e6a8a9e99990e38381e382a7e38383e382afe381aee7a8aee9a19e">権限チェックの種類</a></h3>
<p>Ymirが標準で提供している権限チェック用アノテーションはありません。アプリケーション毎に作成する必要があります。</p>
</div>
</div>
</div>
</div>
        </div>
      
    </div>
    </div>
    <div class="footer-delimiter"></div>
    <div id="pane.footer" class="pane footer">
      <div id="org.seasar.kvasir.cms.pop.poweredByPop-1" class="pop org.seasar.kvasir.cms.pop.poweredByPop">
        <div class="body">Powered by Kvasir/Sora</div>
      </div>
    </div>
  </body>
</html>
