【发布时间】:2021-08-09 15:23:31
【问题描述】:
在 Yii2 上,我尝试将 create 操作限制为只允许批准的 IP,无论用户是否登录。
这是我的代码
'access' => [
'class' => AccessControl::className(),
'only' => ['index', 'view', 'create'],
'rules' => [
[
'actions' => ['index','view'],
'allow' => true,
'roles' => ['@'],
],
[
'actions' => ['create'],
'allow' => true,
'ips' => Yii::$app->params['adminIPs'],
'roles' => ['?','@'],
],
],
],
如果用户已登录,并且不是允许的 ip。它显示forbidden permission 页面,但如果用户NOT 登录,它会重定向到登录页面。
如何让它在两种情况下都显示 403 禁止页面?
【问题讨论】: