【发布时间】:2019-01-04 19:00:51
【问题描述】:
我正在尝试在 Cakephp 3 中插入一些身份验证规则/检查。在我的情况下,我想检查用户的 IP 在他们第一次进行身份验证/登录时是否仍然相同。
我正在考虑使用 AppController 的 isAuthorized() 方法。并在 ip 更改时返回 false 并将 AuthComponent 的 unAuthorizedRedirect 设置为注销 URL。 (我认为这是目前最好的选择)
我找到了其他方法,但我不确定是否可行。它是 创建一个自定义 Authentication 对象并添加一个检查 ip 方法,该方法在每个请求上都被调用(也许将它订阅到 AuthComponent 的启动事件中。我什至不确定这是否是事件的工作方式,我希望我是正确的)
使用isAuthorized() 方法是个好方法吗?或者这个案例还有其他“更好的做法”吗?
谢谢。
【问题讨论】:
标签: php authentication cakephp cakephp-3.0