【发布时间】:2012-04-10 14:32:20
【问题描述】:
所以我想对未登录的人隐藏某个视图,并希望允许某个用户角色编辑/删除等。
但是使用 Auth->allow 和 isAuthorized 有点令人困惑。有没有办法简化以下内容?
我想允许某些角色(教练和管理员)查看索引和视图,并完全对其他人隐藏。
public function beforeFilter() {
parent::beforeFilter();
$this->Auth->allow('index', 'view');
}
public function isAuthorized($user) {
if (in_array($this->action, array('edit', 'delete'))) {
if ($user['id'] != $this->request->params['pass'][0]) {
return false;
}
}
return true;
}
【问题讨论】:
-
ACL 可能是要走的路:book.cakephp.org/2.0/en/tutorials-and-examples/…
标签: cakephp authorization cakephp-2.0