Не понял о RBAC, а точнее о BasicController

Здесь сказано, что надо создать базовый контроллер и: "Все контроллеры нашего приложения необходимо наследовать от базового."

Тоесть теперь все контроллеры переписывать для наследования BaseController-а?

И еще насколько безопасно хранить информацию о роли в сессии?


Тоесть теперь все контроллеры переписывать для наследования BaseController-а?

Как бы да :)


И еще насколько безопасно хранить информацию о роли в сессии? 

Настолько же, насколько безопасно хранить сессии на сервере и идентификатор сессии в куках :)