【发布时间】:2020-02-11 00:17:23
【问题描述】:
我使用 rbac (dektrium) 和 ACF 来检查访问我的项目 (yii2) 中的用户。我创建了一些角色,例如:admin、manager、suser、user、.. 我有一些所有用户都可以使用的操作,例如查看操作。如何在行为方法中定义所有用户都可以使用视图操作? 为此,我们在 yii1 中为用户“*”分配了操作。
...
array('allow', // allow all users to perform 'index' and 'view' actions
'actions'=>array('view'),
'users'=>array('*'),
),
...
在yii2中使用这个代码()
...
[
'allow' => true,
'actions' => ['view'],
'roles' => ['?'],
],
...
但是当管理员用户或管理员用户想要访问 myController/view 时显示被禁止。只有guest可以访问myController/view,如何定义一个角色或者默认访问所有用户的权限?
【问题讨论】: