Класс AuthComponent
Класс компонента управления аутентификацией
Связывает контроль доступа с аутентификацией пользователя и управлением сеансом.
- CakeObject
-
Component
-
AuthComponent
Ссылка: https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html
Авторские права: Copyright (c) Cake Software Foundation, Inc. (https://cakefoundation.org)
Лицензия: MIT License
Расположение: Cake/Controller/Component/AuthComponent.php
Резюме констант
-
string'all'
Резюме свойств
- Объекты, которые будут использоваться для проверки аутентификации.
$_authenticateObjectsprotected - Объекты, которые будут использоваться для проверки авторизации.
$_authorizeObjectsprotected -
$_methodsprotectedСписок методов для связанного контроллера.array -
arrayТекущий пользователь, используемый для бессерверной аутентификации, когда сеансы недоступны.
-
$ajaxLoginpublicstringИмя необязательного элемента представления, который нужно отобразить, когда в AJAX-запросе используется недействительный или истекший сеанс
-
$allowedActionspublicДействия контроллера, для которых не требуется проверка пользователя.array -
$authErrorpublicstring|booleanОшибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, к которому у него нет доступа.
-
$authenticatepublicarrayМассив объектов аутентификации для аутентификации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при идентификации пользователей.
-
$authorizepublicmixedМассив объектов авторизации для авторизации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при проверке авторизации.
-
$componentspublicДругие компоненты, используемые компонентом AuthComponentarray -
$flashpublicarrayНастройки, используемые при необходимости отображения сообщения всплывающей подсказки компонентом Auth с использованием SessionComponent::setFlash(). Доступны следующие ключи:
-
$loginActionpublicmixedURL (определенный как строка или массив) до действия контроллера, обрабатывающего вход в систему. По умолчанию
/users/login. -
$loginRedirectpublicmixedОбычно, если пользователь перенаправляется на страницу $loginAction, местоположение, с которого он был перенаправлен, хранится в сеансе, чтобы его можно было перенаправить обратно после успешной аутентификации. Если это значение сеанса не задано, метод redirectUrl() вернёт URL, указанный в $loginRedirect.
-
$logoutRedirectpublicmixedДействие по умолчанию, на которое перенаправить пользователя после выхода. Хотя AuthComponent не обрабатывает перенаправление после выхода, URL перенаправления будет возвращен из AuthComponent::logout(). По умолчанию AuthComponent::$loginAction.
- Объект запроса
$requestpublic - Объект ответа
$responsepublic -
stringИмя ключа сеанса, в котором хранится запись текущего пользователя. Значение по умолчанию — "Auth.User". Если вы используете только бессерверные аутентификаторы, установите это значение в false, чтобы убедиться, что сеанс не был начат.
-
$unauthorizedRedirectpublicmixedУправление обработкой несанкционированного доступа. - По умолчанию несанкционированный пользователь перенаправляется на URL ссылки, отправляющей запрос, или AuthComponent::$loginRedirect, или на '/'. - Если задано значение строки или массива, оно используется в качестве URL для перенаправления. - Если установлено значение false, вместо перенаправления генерируется исключение ForbiddenException.
Наследованные свойства
Резюме методов
- _getUser() protected
Аналогично AuthComponent::user(), но если пользователя в сессии не найти, вызываются методы getUser() подключенных объектов аутентификации. Это позволяет корректно работать методам аутентификации без состояния.
- _isAllowed() protectedПроверяет, доступна ли текущая операция без аутентификации.
- _isLoginAction() protectedНормализует $loginAction и проверяет, совпадает ли текущий URL запроса с действием входа в систему.
- _setDefaults() protectedПопытка получить правильные значения для свойств объекта.
- _unauthenticated() protected
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод
unathenticated()последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или переадресацию, как необходимо, и вернутьtrueдля указания, что дальнейшие действия не нужны. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это запрос AJAX и задан $ajaxLogin, то отображается элемент, в противном случае возвращается код состояния HTTP 403. - _unauthorized() protectedОбработка попытки неавторизованного доступа.
- allow() public
Принимает список действий в текущем контроллере, для которых аутентификация не требуется, или без параметров для разрешения всех действий.
- constructAuthenticate() publicЗагружает настроенные объекты аутентификации.
- constructAuthorize() publicЗагружает настроенные объекты авторизации.
- deny() publicУдаляет элементы из списка разрешенных/не требующих аутентификации действий.
- flash() publicУстанавливает сообщение флэша. Использует компонент Session и значения из AuthComponent::$flash.
- identify() public
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным в $request.
- initialize() publicИнициализирует AuthComponent для использования в контроллере.
- isAuthorized() publicПроверяет, авторизован ли предоставленный пользователь для запроса.
- loggedIn() publicПроверяет, есть ли данные текущего пользователя в сессии и считается ли он авторизованным.
- login() publicВход в систему пользователя.
- logout() publicВыход из системы пользователя.
- mapActions() publicСопоставляет имена действий с операциями CRUD.
- Хеширует пароль с использованием значения соли приложения (определяется с помощью Configure::write('Security.salt');).
- redirect() publicОбратный совместимый псевдоним для AuthComponent::redirectUrl().
- redirectUrl() publicПолучение URL, на который должен быть перенаправлен пользователь после входа в систему.
- startup() publicОсновной метод выполнения. Обрабатывает перенаправление неавторизованных пользователей и обработку данных формы входа в систему.
- Получение текущего пользователя.
Подробное описание метода
_getUser()source protected
_getUser( )
Аналогично AuthComponent::user(), но если пользователя в сессии не найти, вызываются методы getUser() подключенных объектов аутентификации. Это позволяет корректно работать методам аутентификации без состояния.
Возвращает
booleanTrue, если пользователь найден, false — если нет.
_isAllowed()source protected
_isAllowed( Controller $controller )
Проверяет, доступна ли текущая операция без аутентификации.
Параметры
-
Controller$controller - Ссылка на объект контроллера, его инициализировавший
Возвращает
booleanTrue, если действие доступно без аутентификации, иначе false
_isLoginAction()source protected
_isLoginAction( Controller $controller )
Нормализует $loginAction и проверяет, совпадает ли текущий URL запроса с действием входа в систему.
Параметры
-
Controller$controller - Ссылка на объект контроллера.
Возвращает
booleanTrue, если текущее действие — действие входа в систему, иначе false.
_setDefaults()source protected
_setDefaults( )
Попытка получить правильные значения для свойств объекта.
Возвращает
booleanTrue
_unauthenticated()source protected
_unauthenticated( Controller $controller )
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод unathenticated() последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или переадресацию, как необходимо, и вернуть true для указания, что дальнейшие действия не нужны. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это запрос AJAX и задан $ajaxLogin, то отображается элемент, в противном случае возвращается код состояния HTTP 403.
Параметры
-
Controller$controller - Ссылка на объект контроллера.
Возвращает
booleanTrue, если текущее действие — действие входа в систему, иначе false.
_unauthorized()source protected
_unauthorized( Controller $controller )
Обработка попытки неавторизованного доступа
Параметры
-
Controller$controller - Ссылка на объект контроллера
Возвращает
booleanВозвращает false
Вызывает
ForbiddenExceptionСм. также
AuthComponent::$unauthorizedRedirectallow()source public
allow( string|array|null $action null )
Принимает список действий в текущем контроллере, для которых аутентификация не требуется, или без параметров для разрешения всех действий.
Можно использовать allow с массивом или с переменным числом аргументов.
$this->Auth->allow(array('edit', 'add')); или $this->Auth->allow('edit', 'add'); или $this->Auth->allow(); для разрешения всех действий
Параметры
- string|array|null
$actionнеобязательно null - Имя действия контроллера или массив действий
Ссылка
https://book.cakephp.org/2.0/en/core-libraries/components/authentication.html#making-actions-publicconstructAuthenticate()source public
constructAuthenticate( )
Загружает настроенные объекты аутентификации.
Возвращает
mixedЛибо null при пустом значении authenticate, либо массив загруженных объектов.
Вызывает
CakeExceptionconstructAuthorize()source public
constructAuthorize( )
Загружает настроенные объекты авторизации.
Возвращает
mixedЛибо null при пустом authorize, либо загруженные объекты авторизации.
Вызывает
CakeExceptiondeny()source public
deny( string|array|null $action null )
Удаляет элементы из списка разрешенных/не требующих аутентификации действий.
Вы можете использовать deny с массивом или с переменными аргументами.
$this->Auth->deny(array('edit', 'add')); или $this->Auth->deny('edit', 'add'); или $this->Auth->deny(); для удаления всех элементов из списка разрешенных
Параметры
- string|array|null
$actionнеобязательный null - Имя действия контроллера или массив действий
См. также
AuthComponent::allow()Ссылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#making-actions-require-authorizationflash()source public
flash( string $message )
Устанавливает сообщение всплывающего окна. Использует компонент Session и значения из AuthComponent::$flash.
Параметры
- string
$message - Сообщения для установки.
identify()source public
identify( CakeRequest $request , CakeResponse $response )
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным аутентификации, содержащимся в $request.
Параметры
-
CakeRequest$request - Запрос, содержащий данные аутентификации.
-
CakeResponse$response - Ответ
Возвращает
arrayДанные записи пользователя или false, если пользователь не был идентифицирован.
initialize()source public
initialize( Controller $controller )
Инициализирует AuthComponent для использования в контроллере.
Параметры
-
Controller$controller - Ссылка на объект контроллера, который его инициализирует
Переопределяет
Component::initialize() isAuthorized()source public
isAuthorized( array|null $user null , CakeRequest $request null )
Проверяет, авторизован ли предоставленный пользователь для запроса.
Использует настроенные адаптеры авторизации, чтобы проверить, авторизован ли пользователь. Каждый адаптер проверяется последовательно; если любой из них возвращает true, то пользователь авторизован для запроса.
Параметры
- array|null
$userнеобязательный null - Пользователь, авторизация которого проверяется. Если пусто, используется пользователь из сессии.
-
CakeRequest$requestнеобязательный null - Запрос, для которого проверяется аутентификация. Если пусто, используется текущий запрос.
Возвращает
booleanTrue, если $user авторизован, в противном случае false
loggedIn()source public
loggedIn( )
Проверяет, есть ли данные текущего пользователя в сессии и считается ли он авторизованным.
Устарело
3.0.0 С версии 2.5. Используйте AuthComponent::user() напрямую.Возвращает
booleantrue, если пользователь авторизован, false в противном случае
login()source public
login( array|null $user null )
Вход пользователя.
Если предоставлен $user, эти данные будут сохранены как данные вошедшего пользователя. Если $user пусто или не указано, для идентификации пользователя будет использован запрос. Если идентификация прошла успешно, запись пользователя записывается в ключ сессии, указанный в AuthComponent::$sessionKey. Вход также изменит идентификатор сессии, чтобы помочь предотвратить повторное использование сессии.
Параметры
- array|null
$userнеобязательный null - Массив данных пользователя или null для идентификации пользователя с помощью текущего запроса.
Возвращает
booleanTrue при успешном входе, false при ошибке
Ссылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#identifying-users-and-logging-them-inlogout()source public
logout( )
Выход пользователя.
Возвращает действие выхода для перенаправления. Вызывает метод logout() всех объектов аутентификации, чтобы они могли выполнить пользовательскую логику выхода. AuthComponent удалит данные сессии, поэтому нет необходимости делать это в объекте аутентификации. Выход также обновит идентификатор сессии. Это помогает смягчить проблемы с повторным использованием сессии.
Возвращает
stringAuthComponent::$logoutRedirect
См. также
AuthComponent::$logoutRedirectСсылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#logging-users-outmapActions()source public
mapActions( array $map array() )
Сопоставляет имена действий с операциями CRUD.
Используется для аутентификации на основе контроллера. Убедитесь, что вы настроите свойство authorize перед вызовом этого метода. Так как он делегирует $map всем подключенным объектам authorize.
Устарело
3.0.0 Используйте параметр конфигурацииactionMap в объектах authorize для сопоставления действийПараметры
- array
$mapнеобязательный array() - Действия для сопоставления
Возвращает
arrayСм. также
BaseAuthorize::mapActions()Ссылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#mapping-actions-when-using-crudauthorizepassword()source public static
password( string $password )
Хэширует пароль с солью приложения (как определено с помощью Configure::write('Security.salt');
Этот метод предназначен как удобная обертка для Security::hash(). Если вы хотите использовать систему хэширования/шифрования, не поддерживаемую этим методом, не используйте этот метод.
Устарело
3.0.0 С версии 2.4. Используйте Security::hash() напрямую или объект хэшера паролей.Параметры
- string
$password - Пароль для хэширования
Возвращает
stringХэшированный пароль
redirect()source public
redirect( string|array|null $url null )
Обратный совместимый псевдоним для AuthComponent::redirectUrl().
Устарело
3.0.0 С версии 2.3.0, используйте AuthComponent::redirectUrl() вместоПараметры
- string|array|null
$urlнеобязательный null - Необязательный URL для записи в качестве URL перенаправления входа.
Возвращает
stringURL перенаправления
redirectUrl()source public
redirectUrl( string|array|null $url null )
Получение URL, на который должен быть перенаправлен пользователь после входа.
Передайте URL для установки пункта назначения, на который должен быть перенаправлен пользователь после входа.
Если параметр не передан, получает URL перенаправления аутентификации. Возвращаемый URL соответствует следующим правилам:
- Возвращает нормализованный URL из значения сессии Auth.redirect, если оно присутствует и для того же домена, на котором работает текущее приложение.
- Если значения сессии нет и есть $loginRedirect, возвращается значение $loginRedirect.
- Если значения сессии нет и нет $loginRedirect, возвращается /.
Параметры
- string|array|null
$urlнеобязательный null - Необязательный URL для записи в качестве URL перенаправления входа.
Возвращает
stringURL перенаправления
startup()source public
startup( Controller $controller )
Основной метод выполнения. Обрабатывает перенаправление невалидных пользователей и обработку данных формы входа.
Параметры
-
Controller$controller - Ссылка на объект контроллера, который его инициализирует
Возвращает
booleanПереопределяет
Component::startup() user()source public static
user( string|null $key null )
Получить текущего пользователя.
Будет отдавать предпочтение кэш-хранилищу пользователя перед сессиями. Кэш-хранилище пользователя в первую очередь используется для бессерверной аутентификации. Для состоятельной аутентификации будут использоваться куки + сессии.
Параметры
- строка|null
$keyнеобязательно null - поле для извлечения. Оставьте null, чтобы получить всю запись пользователя
Возвращает
смесь|nullЗапись пользователя. или null, если пользователь не авторизован.
Ссылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#accessing-the-logged-in-userМетоды, унаследованные от Component
__construct()source public
__construct( ComponentCollection $collection , array $settings array() )
Конструктор
Параметры
-
ComponentCollection$collection - КомпонентыComponentCollection, которые может использовать этот компонент для ленивой загрузки своих компонентов
- массив
$settingsнеобязательно массив() - Массив параметров конфигурации.
Переопределяет
CakeObject::__construct() __get()source public
__get( string $name )
Магический метод для ленивой загрузки $components.
Параметры
- строка
$name - Имя компонента для получения.
Возвращает
смесьОбъект компонента или null.
beforeRedirect()source public
beforeRedirect( Controller $controller , string|array $url , integer $status null , boolean $exit true )
Вызывается перед Controller::redirect(). Позволяет заменить URL, на который будет произведён перенаправление, на новый URL. Возвращаемое значение этого метода может быть массивом или строкой.
Если возвращаемое значение является массивом и содержит ключ 'url'. Вы также можете указать следующие:
-
statusКод состояния перенаправления -
exitСледует ли завершить скрипт после перенаправления.
Если ваш ответ является строкой или массивом, не содержащим ключа 'url', он будет использован в качестве нового URL для перенаправления.
Параметры
-
Controller$controller - Контроллер с компонентами для beforeRedirect
- строка|массив
$url - Строка или массив URL, на который происходит перенаправление.
- целое число
$statusнеобязательно null - Код состояния перенаправления
- логическое значение
$exitнеобязательно true - Завершить скрипт.
Возвращает
массив|nullМассив или null.
Ссылка
https://book.cakephp.org/2.0/ru/controllers/components.html#Component::beforeRedirectbeforeRender()source public
beforeRender( Controller $controller )
Вызывается перед Controller::beforeRender(), и до загрузки класса представления, и перед Controller::render()
Параметры
-
Controller$controller - Контроллер с компонентами для beforeRender
Ссылка
https://book.cakephp.org/2.0/ru/controllers/components.html#Component::beforeRendershutdown()source public
shutdown( Controller $controller )
Вызывается после Controller::render() и перед выводом на браузер.
Параметры
-
Controller$controller - Контроллер с компонентами для shutdown
Ссылка
https://book.cakephp.org/2.0/ru/controllers/components.html#Component::shutdownМетоды, унаследованные от CakeObject
_mergeVars()source protected
_mergeVars( array $properties , string $class , boolean $normalize true )
Объединяет свойства объекта $property со свойством в определении $class. Значение свойства этого класса будет объединено поверх $class'
Это предоставляет часть магии DRY, предоставляемой CakePHP. Если вы хотите отключить её, переопределите этот метод как пустую функцию.
Параметры
- массив
$properties - Имя свойств для объединения.
- строка
$class - Класс для объединения свойства с.
- логическое значение
$normalizeнеобязательно true - Установить в значение true, чтобы выполнить свойства через Hash::normalize() перед объединением.
_set()source protected
_set( array $properties array() )
Позволяет устанавливать несколько свойств объекта в одной строке кода. Будут установлены только свойства, которые являются частью объявления класса.
Параметры
- массив
$propertiesнеобязательно массив() - Ассоциативный массив, содержащий свойства и соответствующие значения.
_stop()source protected
_stop( integer|string $status 0 )
Останавливает выполнение текущего скрипта. Обёртка exit(), что упрощает тестирование.
Параметры
- целое число|строка
$statusнеобязательно 0 - см. http://php.net/exit для значений
dispatchMethod()source public
dispatchMethod( string $method , array $params array() )
Вызывает метод этого объекта с заданными параметрами. Представляет собой ОО-обёртку для call_user_func_array.
Параметры
- строка
$method - Имя метода для вызова
- массив
$paramsнеобязательно массив() - Список параметров для использования при вызове $method
Возвращает
смесьРезультат вызова метода
log()source public
log( string $msg , integer $type LOG_ERR , null|string|array $scope null )
Удобный метод для записи сообщения в CakeLog. См. CakeLog::write() для получения дополнительной информации о записи в журналы.
Параметры
- строка
$msg - Сообщение журнала
- целое число
$typeнеобязательно LOG_ERR - Постоянная ошибка типа. Определено в app/Config/core.php.
- null|строка|массив
$scopeнеобязательно null Область(и), в которой создаётся сообщение журнала. См. CakeLog::config() для получения дополнительной информации о разделах журнала.
Возвращает
логическое значениеУспешность записи в журнал
requestAction()source public
requestAction( string|array $url , array $extra array() )
Вызывает метод контроллера из любого места. Может использоваться для подключения контроллеров или привязки плагинов к главному приложению. requestAction может использоваться для возвращения рендеренд-представлений или извлечения возвращаемого значения из действий контроллера.
Под капотом этот метод использует Router::reverse() для преобразования параметра $url в строковый URL. Вы должны использовать форматы URL, совместимые с Router::reverse()
Передача данных POST и GET
Данные POST и GET могут быть смоделированы в requestAction. Используйте $extra['url'] для данных GET. Параметр $extra['data'] позволяет моделировать данные POST.
Параметры
- строка|массив
$url Строковый или массивно-базированный URL. В отличие от других массивов URL в CakePHP, этот URL не будет автоматически обрабатывать переданные и именованные аргументы в параметре $url.
- массив
$extraнеобязательно массив() если массив включает ключ "return", он устанавливает AutoRender в true. Также может быть использован для отправки данных GET/POST и именованных/переданных аргументов.
Возвращает
смесьБулевое значение true или false при успехе/неудачи, или содержимое рендеренд-действия, если в $extra установлен ключ 'return'.
toString()source public
toString( )
Преобразование CakeObject в строку. Каждый класс может переопределить этот метод по мере необходимости.
Возвращает
строкаИмя этого класса
Подробное описание свойств
$_authenticateObjectssource
protected BaseAuthenticate[]
Объекты, которые будут использоваться для проверки аутентификации.
array()
$_authorizeObjectssource
protected BaseAuthorize[]
Объекты, которые будут использоваться для проверки авторизации.
array()
$_usersource
protected static array
Текущий пользователь, используемый для бессостоятельной аутентификации, когда сессии недоступны.
array()
$ajaxLoginsource
public string
Имя необязательного элемента представления для рендеринга при выполнении AJAX-запроса с недействительной или истекшей сессией
null
$allowedActionssource
public array
Действия контроллера, для которых не требуется проверка пользователя.
См. также
AuthComponent::allow()array()
$authErrorsource
public string|boolean
Ошибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, к которому у него нет доступа.
Ссылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#AuthComponent::$authErrornull
$authenticatesource
public array
Массив объектов аутентификации, используемых для аутентификации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при идентификации пользователей.
$this->Auth->authenticate = array(
'Form' => array(
'userModel' => 'Users.User'
)
); Используя имя класса без 'Authenticate' в качестве ключа, вы можете передать массив настроек для каждого объекта аутентификации. Кроме того, вы можете определить настройки, которые должны быть установлены для всех объектов аутентификации, используя ключ 'all':
$this->Auth->authenticate = array(
'all' => array(
'userModel' => 'Users.User',
'scope' => array('User.active' => 1)
),
'Form',
'Basic'
); Также можно использовать AuthComponent::ALL вместо строки 'all'.
Ссылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.htmlarray('Form') $authorizesource
public mixed
Массив объектов авторизации, используемых для авторизации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при выполнении проверок авторизации.
$this->Auth->authorize = array(
'Crud' => array(
'actionPath' => 'controllers/'
)
); Используя имя класса без 'Authorize' в качестве ключа, вы можете передать массив настроек для каждого объекта авторизации. Кроме того, вы можете определить настройки, которые должны быть установлены для всех объектов авторизации, используя ключ 'all':
$this->Auth->authorize = array(
'all' => array(
'actionPath' => 'controllers/'
),
'Crud',
'CustomAuth'
); Также можно использовать AuthComponent::ALL вместо строки 'all'
Ссылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#authorizationfalse
$componentssource
public array
Другие компоненты, используемые AuthComponent
array('Session', 'Flash', 'RequestHandler') $flashsource
public array
Настройки для использования, когда AuthComponent нужно выполнить сообщение всплывающего окна с SessionComponent::setFlash(). Доступные ключи:
-
element- Имя используемого элемента, по умолчанию 'default'. -
key- Имя используемого ключа, по умолчанию 'auth' -
params- Массив дополнительных параметров, по умолчанию array()
array(
'element' => 'default',
'key' => 'auth',
'params' => array()
) $loginActionsource
public mixed
URL (определённая как строка или массив) действия контроллера, обрабатывающего вход в систему. По умолчанию /users/login.
array(
'controller' => 'users',
'action' => 'login',
'plugin' => null
) $loginRedirectsource
public mixed
Обычно, если пользователь перенаправляется на страницу $loginAction, местоположение, откуда он был перенаправлен, сохраняется в сессии, чтобы он мог быть перенаправлен обратно после успешного входа. Если это значение сессии не установлено, метод redirectUrl() вернёт URL, указанный в $loginRedirect.
Ссылка
https://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#AuthComponent::$loginRedirectnull
$logoutRedirectsource
public mixed
Действие по умолчанию для перенаправления после выхода пользователя из системы. Хотя AuthComponent не обрабатывает перенаправление после выхода, URL перенаправления будет возвращён из AuthComponent::logout(). По умолчанию AuthComponent::$loginAction.
См. также
AuthComponent::$loginActionAuthComponent::logout()
null
$sessionKeysource
public static string
Имя ключа сессии, где хранится запись текущего пользователя. Ключ по умолчанию "Auth.User". Если вы используете только бессостоятельные аутентификаторы, установите это значение в false, чтобы убедиться, что сессия не запущена.
'Auth.User'
$unauthorizedRedirectsource
public mixed
Управление обработкой несанкционированного доступа. - Для значения по умолчанию неавторизованный пользователь перенаправляется на URL ссылки referrer или AuthComponent::$loginRedirect или '/'. - Если установлено значением строкой или массивом, это значение используется в качестве URL для перенаправления. - Если установлено в false, вместо перенаправления выбрасывается исключение ForbiddenException.
true
© 2005–2017 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/2.10/class-AuthComponent.html