【发布时间】:2013-05-07 05:48:20
【问题描述】:
在我的控制器中,我通过在我的函数前面加上 admin_ 来限制访问,然后让 AppController isAuthorized() 函数检查用户是否是管理员。有没有办法用页面(来自 PageController)来做到这一点?我们创建了一个管理员主页(如仪表板),如果用户未登录,则无法查看该主页,但非管理员用户可以查看。我不知道如何防止这种情况发生。
【问题讨论】:
-
本教程book.cakephp.org/2.0/en/tutorials-and-examples/… 向您展示了如何完成此操作的基础知识。整个教程很有用,但链接到的部分与您想要做的事情相关。
-
谢谢,但我已经阅读该章节好几天了,它根本没有谈论 PagesController。我的其他控制器工作正常,但它没有帮助我在 page 上授权用户
-
如果您使用 PagesController 的显示操作,它将允许任何用户查看它。尝试创建一个以 admin_ 为前缀的单独操作,并使用它来驱动仪表板。 book.cakephp.org/2.0/en/controllers/pages-controller.html
-
我们已经尝试过了,但它的表现不如预期。我不记得确切的问题。 PagesController 的行为似乎与其他控制器不同。
-
PagesController 与所有其他控制器相同,默认 routes.php 配置将所有 PagesController 请求(/pages/*)发送到
display()操作。您还需要对其进行修改以确保您的请求被正确路由。
标签: php cakephp authorization cakephp-2.0 cakephp-2.3