【发布时间】:2011-10-15 06:29:41
【问题描述】:
我有一个应用程序,我在其中使用 allow()/deny() 进行大部分访问控制,并且我希望能够检查 beforeFilter() 用户是否被授权。如果我使用的是控制器或其他身份验证方法之一,我可以使用 isAuthorized(),但这不适用于允许/拒绝 - 如果用户未登录但他们已打开,我希望它返回 true可公开访问的页面。
也许后退一步并允许其他解决方案:我使用子域 (user.example.com) 设置了我的应用程序,如果他们不使用子域,我想为非子域返回 404前端页面,并且只允许他们通过用户子域访问它们。
有没有更好的方法来做到这一点 - 也许通过添加控制器授权?我仍然会遇到需要知道他们是否被授权的问题。当授权失败时,有没有办法改变 Auth 组件的功能?我希望它返回 404,但仅在某些条件下(具体来说,用户没有通过子域访问该站点)。
【问题讨论】:
标签: php cakephp authentication