Jak rozwiązujecie kwestię kontroli dostępu do akcji.
Mój pomysł to założenie filtra na request (z tego co wiem niestety nie ma jeszcze zaimplementowanych filtrów z ZF). Filtr sprawdzałby czy user jest zalogowany, zczytywałby do jakich grup należy i jeżeli ma prawo do wykonania akcji, której zarządał wtedy front kontroler odpala daną akcję, jezeli nie ustawia się na unauthorisedAction() i ją odpala.
Nie bardzo wiem gdzie powinna odbywac się decyzja ... czy w front controllerze czy w routerze ...
Czy ktoś ma jakieś pomysły dotyczące implementacji ?