【发布时间】:2016-08-24 07:53:47
【问题描述】:
有没有像 Cakephp 3 这样的简单方法来处理角色
APP控制器
public function isAuthorized($user)
{
// Admin can access every action
if (isset($user['role']) && $user['role'] === 'admin') {
return true;
}
// Default deny
return false;
}
POSTS 控制器
public function isAuthorized($user) {
// All registered users can add posts
if ($this->action === 'edit') {
return true;
}
return parent::isAuthorized($user);
}
$this->auth->deny('add');
正在做,但是如何添加用户/管理员?
【问题讨论】:
-
你的问题不清楚。你想达到什么目标?也许管理员路由是你想要的book.cakephp.org/3.0/en/development/routing.html#Cake\Routing\Router::prefix
-
我想限制具有作者角色的用户的访问权限。他们不应该删除帖子,也不应该查看/删除/添加用户。
-
比你在 isAuthorized 方法中需要这样的东西
if ($this->action == "add" && $user->role == "author") { return false; } -
标签: authentication cakephp-3.0