【发布时间】:2016-01-29 05:20:15
【问题描述】:
我的 ssl 服务器上有一个后端项目,例如 ssl.mybackend.com,具有以下内容:
class FormController extends Controller
{
public function behaviors()
{
return [
'access' => [
'class' => AccessControl::className(),
'rules' => [
[
'actions' => ['index', 'delete', 'view', 'create'],
'allow' => true,
'roles' => ['@'], //only authorized users
],
[
'actions'=> ['create-order'],
'allow'=>true //change all users to "myfrontend.com"
]
],
],
];
}
我只需要向我的前端网站授予对create-order 操作的访问权限。
我不确定是否可以使用AccessControl,如果您能提出其他解决方案,我将不胜感激。
【问题讨论】:
-
可能你可以在 AccesControl 中使用 matchCallback 来实现这一点。见yiiframework.com/doc-2.0/…
标签: php ssl yii2 access-control crossdomain-request.js