Entscheidend ist nicht, welche URL ich aufrufen kann, sondern ob eine Datenbankabfrage vorher die Rechte prüft, bevor sie Daten ausliefert.
Die Rechte musst du also mit den Daten, nicht mit URIs verwalten.
mfg Beat
Genau das sind die richtigen Hinweise!
Ich werde es morgen versuchen umzusetzen. Großen Dank
Gruß