मैं Magento2 का उपयोग करके एक बाज़ार का निर्माण कर रहा हूं। उस कारण से मुझे विक्रेता के ग्राहक क्रेडेंशियल्स का उपयोग करके ग्राहक के ऑर्डर को लोड करने में सक्षम होना चाहिए।
इसके साथ समस्या यह है कि Magento2 यह पुष्टि करने के लिए एक प्लगइन का उपयोग करता है कि केवल इस आदेश का ग्राहक (या कोई व्यवस्थापक) आदेश लोड कर सकता है।
इस मामले में मुझे या तो प्लगइन को पूरी तरह से ओवरराइड करना होगा, या संरक्षित विधि को ओवरराइड करना होगा isAllowed()
। कोर को संशोधित किए बिना मैं क्या कर सकता हूं?
Magento\Sales\Model\ResourceModel\Order\Plugin\Authorization
इस तरह दिखता है:
use Magento\Authorization\Model\UserContextInterface;
use Magento\Framework\Exception\NoSuchEntityException;
class Authorization
{
/**
* @var UserContextInterface
*/
protected $userContext;
/**
* @param UserContextInterface $userContext
*/
public function __construct(
\Magento\Authorization\Model\UserContextInterface $userContext
) {
$this->userContext = $userContext;
}
/**
* Checks if order is allowed
*
* @param \Magento\Sales\Model\ResourceModel\Order $subject
* @param callable $proceed
* @param \Magento\Framework\Model\AbstractModel $order
* @param mixed $value
* @param null|string $field
* @return \Magento\Sales\Model\Order
* @throws NoSuchEntityException
* @SuppressWarnings(PHPMD.UnusedFormalParameter)
*/
public function aroundLoad(
\Magento\Sales\Model\ResourceModel\Order $subject,
\Closure $proceed,
\Magento\Framework\Model\AbstractModel $order,
$value,
$field = null
) {
$result = $proceed($order, $value, $field);
if (!$this->isAllowed($order)) {
throw NoSuchEntityException::singleField('orderId', $order->getId());
}
return $result;
}
/**
* Checks if order is allowed for current customer
*
* @param \Magento\Sales\Model\Order $order
* @return bool
*/
protected function isAllowed(\Magento\Sales\Model\Order $order)
{
return $this->userContext->getUserType() == UserContextInterface::USER_TYPE_CUSTOMER
? $order->getCustomerId() == $this->userContext->getUserId()
: true;
}
}