【发布时间】:2015-05-18 09:10:38
【问题描述】:
这是我用于允许经过身份验证的用户执行某些操作的代码
'access' => [
'class' => AccessControl::className(),
'only' => ['logout', 'signup'],
'rules' => [
[
'actions' => ['show'],
'allow' => true,
'roles' => ['?'],
],
[
'actions' => ['create', 'edit'],
'allow' => true,
'roles' => ['@'],
],
],
],
但此规则允许客人进入创建操作。 Afaik,默认情况下必须拒绝来宾用户。我做错了什么?
【问题讨论】:
标签: php frameworks yii2 access-control