【问题标题】:Cakephp 3.6 - Custom Authentication checking on every requestCakephp 3.6 - 每个请求的自定义身份验证检查
【发布时间】:2019-01-04 19:00:51
【问题描述】:

我正在尝试在 Cakephp 3 中插入​​一些身份验证规则/检查。在我的情况下,我想检查用户的 IP 在他们第一次进行身份验证/登录时是否仍然相同。

我正在考虑使用 AppController 的 isAuthorized() 方法。并在 ip 更改时返回 false 并将 AuthComponent 的 unAuthorizedRedirect 设置为注销 URL。 (我认为这是目前最好的选择)

我找到了其他方法,但我不确定是否可行。它是 创建一个自定义 Authentication 对象并添加一个检查 ip 方法,该方法在每个请求上都被调用(也许将它订阅到 AuthComponent 的启动事件中。我什至不确定这是否是事件的工作方式,我希望我是正确的)

使用isAuthorized() 方法是个好方法吗?或者这个案例还有其他“更好的做法”吗?

谢谢。

【问题讨论】:

    标签: php authentication cakephp cakephp-3.0


    【解决方案1】:

    你可以通过一个函数简单地到达那里 ip addresa,你可以从堆栈溢出和 将该 ip 与用户数据一起保存在数据库中,然后在登录时只需检查数据库中的 ip,如果这同样允许他,否则重定向他,您也可以为此使用 ajax

    【讨论】:

    • 我知道这一点,但我不知道的是,将“检查数据库中的 ip,如果相同则允许他重定向他”代码放在哪里。
    猜你喜欢
    • 1970-01-01
    • 2013-11-19
    • 1970-01-01
    • 2013-11-10
    • 1970-01-01
    • 2018-01-05
    • 2015-02-16
    • 2015-02-23
    • 2016-07-22
    相关资源
    最近更新 更多