ramzes, парсим ини файл, переменная access = user
___
[admin]
modyfy = 1
delete = 1
copy = 1
[user]
modyfy = 0
copy = 0
delete = 0
___
так как у тебя роутер, то в файле edit
добавляем строку проверки,
if ($access['modyfy'] === false)
die('access forbiden');
где access массив после парсинга ини , $access можно в сессии носить или из базы тянуть, имхо в сессии по удобнее