Página 1 de 3

Usuário da administração alterar apenas sua senha

Enviado: 17 Mai 2011, 20:02
por tekobr
Estou precisando da ajuda de vocês, não sei se é alguma coisa configurada errada ou se é necessário alguma modificação ou plugin para fazer o que preciso.

Estou instalando uma loja virtual e criei um grupo gerente, e neguei a ele todas as permissões de alterações nas configurações, este usuário só vai poder manipular o catálogo, fazer backup e gerenciar as vendas e relatórios.

Mas o problema está na hora de permitir que ele altere a sua senha. Eu só consegui que ele altere a sua própria senha dando permissão de e de modificação em "user/user", só que tem um problema: ele também alterará a senha de qualquer outro usuário da loja, inclusive do Administrador! E não só a senha, como o e-mail e em qual grupo ele pertence.

Existe uma solução para este problema?

Obrigado!

Re: Usuário da administração alterar apenas sua senha

Enviado: 17 Mai 2011, 21:21
por m.lirangi
É complicado mesmo!
Eu tb vou fazer restrições aos meus clientes e ainda não tinha chegado nessa parte.
Pela Administração não tem jeito, mas quem sabe nossos SUPER-HERÓIS não tem uma solução pra nós.
Por hora, o que vou fazer é ficar responsável pelo cadastramento e senha dos clientes, não é o ideal, mas tb não é tão grave assim!
Abs

Re: Usuário da administração alterar apenas sua senha

Enviado: 17 Mai 2011, 21:25
por tekobr
Não estou falando sobre o o cadastramento de senha dos clientes da loja e sim para a alteração da senha do pessoal administrativo, que vai usar a administração da loja.

Re: Usuário da administração alterar apenas sua senha

Enviado: 19 Mai 2011, 10:45
por rochester
Caramba tekobr, uma buta duma falha no OC isso, nem tinha reparado..

Acredito que isso tenha que ser alterado sim, e não é tããão complicado não, é só criar um novo nó, separado do user/user (tipo user/changepass)..

Muito doido!

Re: Usuário da administração alterar apenas sua senha

Enviado: 19 Mai 2011, 10:51
por juliocesar757
Você deve comunicar essa falha/bug no site oficial. Quem sabe eles consertam isso de imediato...

Re: Usuário da administração alterar apenas sua senha

Enviado: 19 Mai 2011, 11:47
por tekobr
Me ajudem a traduzir para inglês que coloco lá sim.

Re: Usuário da administração alterar apenas sua senha

Enviado: 19 Mai 2011, 13:03
por Manoel Vidal
Não chamaria de falha, diria que falta uma área ou link onde um usuário da administração clique e veja apenas os seus dados com a possibilidade de alterar sua senha, é bem fácil de implementar este recurso, mas vale notificar o Daniel e Cia sobre essa necessidade e verificar se não existe isso na área de extensões no site oficial.

Re: Usuário da administração alterar apenas sua senha

Enviado: 19 Mai 2011, 13:18
por rochester
Não é uma falha de segurança em si, mas é uma baita falha na estrutura..

Dá até medo de pensar em enviar isso pro daniel hehe o cara vai soltar os cachorros.. hahaha

Re: Usuário da administração alterar apenas sua senha

Enviado: 20 Mai 2011, 21:44
por m.lirangi
tekobr escreveu:Não estou falando sobre o o cadastramento de senha dos clientes da loja e sim para a alteração da senha do pessoal administrativo, que vai usar a administração da loja.

Eu entendi o que vc quise dizer, é que pra mim CLIENTES são os donos das lojas, uma vez que minha intenção é revender lojas em OC.

Pra mim tb vai ser bem complicado, mas como falei vou tirar essa opção das mãos do cliente e entregar a administração com uma senha determinada por mim mesma, até que se resolva essa questão.

Re: Usuário da administração alterar apenas sua senha

Enviado: 20 Mai 2011, 22:05
por tekobr
m.lirangi escreveu:
tekobr escreveu:Eu entendi o que vc quise dizer, é que pra mim CLIENTES são os donos das lojas, uma vez que minha intenção é revender lojas em OC.

Pra mim tb vai ser bem complicado, mas como falei vou tirar essa opção das mãos do cliente e entregar a administração com uma senha determinada por mim mesma, até que se resolva essa questão.
Há, agora entendi, então os clientes que você citou são os mesmos que os meus. Também vou fazer isso, mas de certa forma isso deixa os nossos clientes com a impressão de pouco profissionalismo, afinal na minha opinião o usuário não poder alterar a sua própria senha é ridículo.