Spec-Zone.ru › CakePHP 2.8

Класс AuthComponent

Класс компонента управления аутентификацией

Связывает контроль доступа с аутентификацией пользователя и управлением сессиями.

Объект
Extended by Компонент
Extended by AuthComponent
Пакет: Cake\Контроллер\Компонент
Ссылка: http://book.cakephp.org/2.0/en/core-libraries/components/authentication.html
Авторские права: Copyright (c) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: Лицензия MIT
Расположение: Cake/Controller/Component/AuthComponent.php

Краткое описание констант

  • string

    ALL
    'all'

Краткое описание свойств

  • $_authenticateObjects protected
    BaseAuthenticate[]
    Объекты, которые будут использоваться для проверки аутентификации.
  • $_authorizeObjects protected
    BaseAuthorize[]
    Объекты, которые будут использоваться для проверки авторизации.
  • $_methods protected
    array
    Список методов для связанного контроллера.
  • $_user protected static
    array

    Текущий пользователь, используется для аутентификации без состояния, когда сессии недоступны.

  • $ajaxLogin public
    string

    Название необязательного элемента представления для рендеринга, когда выполняется AJAX-запрос с недействительной или истекшей сессией

  • $allowedActions public
    array
    Действия контроллера, для которых не требуется проверка пользователя.
  • $authError public
    string|boolean

    Ошибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, к которому у него нет доступа.

  • $authenticate public
    array

    Массив объектов аутентификации для аутентификации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при идентификации пользователей.

  • $authorize public
    mixed

    Массив объектов авторизации для авторизации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при проверке авторизации.

  • $components public
    array
    Другие компоненты, используемые AuthComponent
  • $flash public
    array

    Настройки, используемые, когда Auth нужно выполнить сообщение всплывающей подсказки с SessionComponent::setFlash(). Доступные ключи:

  • $loginAction public
    mixed

    URL (определенный как строка или массив) до действия контроллера, обрабатывающего вход в систему. По умолчанию /users/login.

  • $loginRedirect public
    mixed

    Обычно, если пользователь перенаправляется на страницу $loginAction, местоположение, откуда он был перенаправлен, сохраняется в сессии, чтобы он мог быть перенаправлен обратно после успешного входа в систему. Если это значение сессии не установлено, метод redirectUrl() вернет URL, указанный в $loginRedirect.

  • $logoutRedirect public
    mixed

    Действие по умолчанию для перенаправления после выхода пользователя из системы. Хотя AuthComponent не обрабатывает перенаправление после выхода из системы, URL перенаправления будет возвращен из AuthComponent::logout(). По умолчанию AuthComponent::$loginAction.

  • $request public
    CakeRequest
    Объект запроса
  • $response public
    CakeResponse
    Объект ответа
  • $sessionKey public static
    string

    Имя ключа сессии, в котором хранится запись текущего пользователя. Значение по умолчанию — "Auth.User". Если используются только аутентификаторы без состояния, установите это значение в false, чтобы убедиться, что сессия не запущена.

  • $unauthorizedRedirect public
    mixed

    Управление обработкой неавторизованного доступа. - По умолчанию неавторизованный пользователь перенаправляется на URL ссылки обратной связи или AuthComponent::$loginRedirect или '/'. - Если задано строкой или массивом, значение используется в качестве URL для перенаправления. - Если задано false, выбрасывается исключение ForbiddenException вместо перенаправления.

Наследованные свойства

  • _Collection, _componentMap, settings

Краткое описание методов

  • _getUser() protected

    Аналогично AuthComponent::user(), за исключением того, что если пользователь из сессии не найден, будут вызваны методы getUser() подключенных объектов аутентификации. Это позволяет корректно работать методам аутентификации без состояния.

  • _isAllowed() protected
    Проверяет, доступна ли текущая операция без аутентификации.
  • _isLoginAction() protected
    Нормализует $loginAction и проверяет, совпадает ли текущий URL запроса с действием входа в систему.
  • _setDefaults() protected
    Попытка определить правильные значения для свойств объекта.
  • _unauthenticated() protected

    Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод unathenticated() последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или перенаправление как необходимо и вернуть true для указания на то, что дальнейших действий не требуется. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это ajax-запрос и $ajaxLogin задан, то рендерится этот элемент, иначе возвращается http-код состояния 403.

  • _unauthorized() protected
    Обработка попытки несанкционированного доступа
  • allow() public

    Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров для разрешения всех действий.

  • constructAuthenticate() public
    Загружает настроенные объекты аутентификации.
  • constructAuthorize() public
    Загружает настроенные объекты авторизации.
  • deny() public
    Удаляет элементы из списка разрешенных/не требующих аутентификации действий.
  • flash() public
    Устанавливает сообщение всплывающей подсказки. Использует компонент Session и значения из AuthComponent::$flash.
  • identify() public

    Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным аутентификации, содержащимся в $request.

  • initialize() public
    Инициализирует AuthComponent для использования в контроллере.
  • isAuthorized() public
    Проверяет, авторизован ли предоставленный пользователь для запроса.
  • loggedIn() public
    Проверяет, есть ли данные текущего пользователя в сессии и считается ли он авторизованным.
  • login() public
    Вход пользователя в систему.
  • logout() public
    Выход пользователя из системы.
  • mapActions() public
    Сопоставляет имена действий с операциями CRUD.
  • password() public static
    Хеширует пароль с использованием значения соли приложения (как определено с помощью Configure::write('Security.salt');).
  • redirect() public
    Обратный совместимый псевдоним для AuthComponent::redirectUrl().
  • redirectUrl() public
    Получает URL, на который должен быть перенаправлен пользователь после входа в систему.
  • startup() public
    Основной метод выполнения. Обрабатывает перенаправление невалидных пользователей и обработку данных формы входа в систему.
  • user() public static
    Получить текущего пользователя.

Подробное описание методов

_getUser()source protected

_getUser( )

Аналогично AuthComponent::user(), за исключением того, что если пользователь из сессии не найден, будут вызваны методы getUser() подключенных объектов аутентификации. Это позволяет корректно работать методам аутентификации без состояния.

Возвращает

boolean
True, если пользователь найден, false, если нет.

_isAllowed()source protected

_isAllowed( Controller $controller )

Проверяет, доступна ли текущая операция без аутентификации.

Параметры

Controller $controller
Ссылка на экземпляр объекта контроллера

Возвращает

boolean
True, если действие доступно без аутентификации, иначе false

_isLoginAction()source protected

_isLoginAction( Controller $controller )

Нормализует $loginAction и проверяет, совпадает ли текущий URL запроса с действием входа в систему.

Параметры

Controller $controller
Ссылка на объект контроллера.

Возвращает

boolean
True, если текущее действие является действием входа в систему, иначе false.

_setDefaults()source protected

_setDefaults( )

Попытка определить правильные значения для свойств объекта.

Возвращает

boolean
True

_unauthenticated()source protected

_unauthenticated( Controller $controller )

Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод unathenticated() последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или перенаправление как необходимо и вернуть true для указания на то, что дальнейших действий не требуется. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это ajax-запрос и $ajaxLogin задан, то рендерится этот элемент, иначе возвращается http-код состояния 403.

Параметры

Controller $controller
Ссылка на объект контроллера.

Возвращает

boolean
True, если текущее действие является действием входа в систему, иначе false.

_unauthorized()source protected

_unauthorized( Controller $controller )

Обработка попытки несанкционированного доступа

Параметры

Controller $controller
Ссылка на объект контроллера

Возвращает

boolean
Возвращает false

Выбрасывает

ForbiddenException

См. также

AuthComponent::$unauthorizedRedirect

allow()source public

allow( string|array|null $action null )

Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров для разрешения всех действий.

Можно использовать allow с массивом или с аргументами.

$this->Auth->allow(array('edit', 'add')); или $this->Auth->allow('edit', 'add'); или $this->Auth->allow(); для разрешения всех действий

Параметры

string|array|null $action необязательно null
Имя действия контроллера или массив действий

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#making-actions-public

constructAuthenticate()source public

constructAuthenticate( )

Загружает настроенные объекты аутентификации.

Возвращает

mixed
null при пустом значении authenticate или массив загруженных объектов.

Выбрасывает

CakeException

constructAuthorize()source public

constructAuthorize( )

Загружает настроенные объекты авторизации.

Возвращает

mixed
null при пустом значении authorize или загруженные объекты авторизации.

Выбрасывает

CakeException

deny()source public

deny( string|array|null $action null )

Удаляет элементы из списка разрешенных/не требующих аутентификации действий.

Вы можете использовать deny с массивом или с переменным числом аргументов.

$this->Auth->deny(array('edit', 'add')); или $this->Auth->deny('edit', 'add'); или $this->Auth->deny(); для удаления всех элементов из списка разрешенных.

Параметры

string|array|null $action необязательно null
Имя действия контроллера или массив действий

См. также

AuthComponent::allow()

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#making-actions-require-authorization

flash()source public

flash( string $message )

Устанавливает сообщение flash. Использует компонент Session и значения из AuthComponent::$flash.

Параметры

string $message
Сообщение для установки.

identify()source public

identify( CakeRequest $request , CakeResponse $response )

Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по учетным данным, содержащимся в $request.

Параметры

CakeRequest $request
Запрос, содержащий данные аутентификации.
CakeResponse $response
Ответ

Возвращает

array
Данные записи пользователя или false, если пользователь не был идентифицирован.

initialize()source public

initialize( Controller $controller )

Инициализирует AuthComponent для использования в контроллере.

Параметры

Controller $controller
Ссылка на объект контроллера, который инициализирует компонент

Переопределяет

Component::initialize()

isAuthorized()source public

isAuthorized( array|null $user null , CakeRequest $request null )

Проверяет, авторизован ли предоставленный пользователь для запроса.

Использует настроенные адаптеры авторизации, чтобы проверить, авторизован ли пользователь. Каждый адаптер проверяется последовательно; если любой из них вернёт true, то пользователь будет авторизован для запроса.

Параметры

array|null $user необязательно null
Пользователь, авторизацию которого необходимо проверить. Если пусто, используется пользователь из сессии.
CakeRequest $request необязательно null
Запрос, для которого необходимо проверить аутентификацию. Если пусто, используется текущий запрос.

Возвращает

boolean
True, если $user авторизован, иначе false

loggedIn()source public

loggedIn( )

Проверяет, есть ли данные текущего пользователя в сессии и считается ли он авторизованным.

Устарело

3.0.0 С версии 2.5. Используйте AuthComponent::user() напрямую.

Возвращает

boolean
true, если пользователь авторизован, иначе false

login()source public

login( array|null $user null )

Авторизует пользователя.

Если предоставлен $user, эти данные будут сохранены как данные авторизованного пользователя. Если $user пусто или не указано, запрос будет использован для идентификации пользователя. При успешной идентификации запись пользователя записывается в сессию с ключом, указанным в AuthComponent::$sessionKey. Авторизация также изменит идентификатор сессии, чтобы помочь снизить риски повторного использования сессий.

Параметры

array|null $user необязательно null
Массив данных пользователя или null для идентификации пользователя с помощью текущего запроса.

Возвращает

boolean
True при успешной авторизации, false при ошибке

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#identifying-users-and-logging-them-in

logout()source public

logout( )

Выводит пользователя из системы.

Возвращает действие logout для перенаправления. Вызывает метод logout() для всех объектов аутентификации, чтобы они могли выполнить пользовательскую логику выхода. AuthComponent удалит данные сессии, поэтому нет необходимости делать это в объекте аутентификации. Выход из системы также обновит идентификатор сессии. Это помогает снизить риски повторного использования сессий.

Возвращает

string
AuthComponent::$logoutRedirect

См. также

AuthComponent::$logoutRedirect

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#logging-users-out

mapActions()source public

mapActions( array $map array() )

Сопоставляет имена действий с операциями CRUD.

Используется для аутентификации на основе контроллеров. Убедитесь, что вы настроили свойство authorize перед вызовом этого метода. Так как он делегирует $map всем прикреплённым объектам авторизации.

Устарело

3.0.0 Используйте вместо этого конфигурационный ключ actionMap для объектов авторизации.

Параметры

array $map необязательно array()
Действия для сопоставления

Возвращает

array

См. также

BaseAuthorize::mapActions()

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#mapping-actions-when-using-crudauthorize

password()source public static

password( string $password )

Хеширует пароль с использованием значения соли приложения (как определено с помощью Configure::write('Security.salt');

Этот метод предназначен как удобная обертка для Security::hash(). Если вы хотите использовать систему хеширования/шифрования, не поддерживаемую этим методом, не используйте этот метод.

Устарело

3.0.0 С версии 2.4. Используйте Security::hash() напрямую или объект хэшера паролей.

Параметры

string $password
Пароль для хеширования

Возвращает

string
Хешированный пароль

redirect()source public

redirect( string|array|null $url null )

Обратный совместимый псевдоним для AuthComponent::redirectUrl().

Устарело

3.0.0 С версии 2.3.0, используйте AuthComponent::redirectUrl() вместо этого.

Параметры

string|array|null $url необязательно null
Необязательный URL для записи как URL перенаправления при входе.

Возвращает

string
URL перенаправления

redirectUrl()source public

redirectUrl( string|array|null $url null )

Получает URL, на который должен быть перенаправлен пользователь после входа.

Передайте URL, чтобы установить пункт назначения, на который должен быть перенаправлен пользователь после входа в систему.

Если параметр не передан, получает URL перенаправления аутентификации. Возвращаемый URL соответствует следующим правилам:

  • Возвращает нормализованный URL из значения сессии Auth.redirect, если оно присутствует и для того же домена, на котором запущено текущее приложение.
  • Если значения сессии нет и есть $loginRedirect, возвращается значение $loginRedirect.
  • Если сессии нет и нет $loginRedirect, возвращается /.

Параметры

string|array|null $url необязательно null
Необязательный URL для записи как URL перенаправления при входе.

Возвращает

string
URL перенаправления

startup()source public

startup( Controller $controller )

Основной метод выполнения. Обрабатывает перенаправление неавторизованных пользователей и обработку данных формы входа.

Параметры

Controller $controller
Ссылка на объект контроллера, который инициализирует компонент

Возвращает

boolean

Переопределяет

Component::startup()
END_OF_DOCUMENT_MARKER

user()source public static

user( string|null $key null )

Получить текущего пользователя.

Будет отдавать предпочтение кэш-хранилищу пользователей перед сессиями. Кэш-хранилище пользователей используется в основном для безсостоятельного аутентификации. Для состоятельной аутентификации будут использоваться куки + сессии.

Параметры

string|null $key необязательно null
поле для извлечения. Оставьте null, чтобы получить всю запись пользователя

Возвращаемое значение

mixed|null
Запись пользователя. или null, если пользователь не авторизован.

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#accessing-the-logged-in-user

Методы, унаследованные от Component

__construct()source public

__construct( ComponentCollection $collection , array $settings array() )

Конструктор

Параметры

ComponentCollection $collection
A ComponentCollection, который может использовать этот компонент для леничной загрузки своих компонентов
array $settings необязательно array()
Массив настроек конфигурации.

Переопределяет

Object::__construct()

__get()source public

__get( string $name )

Магический метод для леничной загрузки $components.

Параметры

string $name
Имя компонента для получения.

Возвращаемое значение

mixed
Объект компонента или null.

beforeRedirect()source public

beforeRedirect( Controller $controller , string|array $url , integer $status null , boolean $exit true )

Вызывается перед Controller::redirect(). Позволяет заменить URL, на который будет произведен переход, на новый URL. Возвращаемое значение этого метода может быть массивом или строкой.

Если возвращаемое значение является массивом и содержит ключ 'url'. Вы также можете указать следующее:

  • status Код состояния перенаправления
  • exit Необходимо ли завершить сценарий после перенаправления.

Если ваш ответ — строка или массив, не содержащий ключа 'url', он будет использован в качестве нового URL для перенаправления.

Параметры

Controller $controller
Контроллер с компонентами для beforeRedirect
string|array $url
Строка или массив URL, на который производится перенаправление.
integer $status необязательно null
Код состояния перенаправления
boolean $exit необязательно true
Завершить выполнение сценария?

Возвращаемое значение

array|null
Массив или null.

Ссылка

http://book.cakephp.org/2.0/ru/controllers/components.html#Component::beforeRedirect

beforeRender()source public

beforeRender( Controller $controller )

Вызывается перед Controller::beforeRender(), до загрузки класса представления и до Controller::render()

Параметры

Controller $controller
Контроллер с компонентами для beforeRender

Ссылка

http://book.cakephp.org/2.0/ru/controllers/components.html#Component::beforeRender

shutdown()source public

shutdown( Controller $controller )

Вызывается после Controller::render() и перед выводом данных в браузер.

Параметры

Controller $controller
Контроллер с компонентами для shutdown

Ссылка

http://book.cakephp.org/2.0/ru/controllers/components.html#Component::shutdown

Методы, унаследованные от Object

_mergeVars()source protected

_mergeVars( array $properties , string $class , boolean $normalize true )

Объединяет свойства объекта $property со свойствами в определении $class. Значение свойства этого класса будет объединено поверх $class.

Это предоставляет некоторые из магических функций DRY, которые предоставляет CakePHP. Если вы хотите отключить их, переопределите этот метод как пустую функцию.

Параметры

array $properties
Имя свойств для объединения.
string $class
Класс для объединения свойств.
boolean $normalize необязательно true
Установите в true, чтобы выполнить Hash::normalize() над свойствами перед объединением.

_set()source protected

_set( array $properties array() )

Позволяет задать несколько свойств объекта в одной строке кода. Будут установлены только свойства, которые являются частью объявления класса.

Параметры

array $properties необязательно array()
Ассоциативный массив, содержащий свойства и соответствующие значения.

_stop()source protected

_stop( integer|string $status 0 )

Останавливает выполнение текущего сценария. Оборачивает exit(), что упрощает тестирование.

Параметры

integer|string $status необязательно 0
см. http://php.net/exit для значений

dispatchMethod()source public

dispatchMethod( string $method , array $params array() )

Вызывает метод этого объекта с заданными параметрами. Предоставляет ОО-обертку для call_user_func_array

Параметры

string $method
Имя вызываемого метода
array $params необязательно array()
Список параметров для использования при вызове $method

Возвращаемое значение

mixed
Возвращает результат вызова метода

log()source public

log( string $msg , integer $type LOG_ERR , null|string|array $scope null )

Удобный метод для записи сообщения в CakeLog. Для получения дополнительной информации о записи в журналы, обратитесь к CakeLog::write().

Параметры

string $msg
Сообщение журнала
integer $type необязательно LOG_ERR
Константа типа ошибки. Определена в app/Config/core.php.
null|string|array $scope необязательно null

Область(и), в которой создается сообщение журнала. Для получения дополнительной информации о журналах областей, обратитесь к CakeLog::config().

Возвращаемое значение

boolean
Успех записи в журнал

requestAction()source public

requestAction( string|array $url , array $extra array() )

Вызывает метод контроллера из любого места. Может использоваться для связи контроллеров или подключения плагинов к основному приложению. requestAction может использоваться для возвращения рендеренных представлений или получения возвращаемого значения из действий контроллера.

Под капотом этот метод использует Router::reverse() для преобразования параметра $url в строковый URL. Вы должны использовать форматы URL, совместимые с Router::reverse().

Передача данных POST и GET

Данные POST и GET могут быть смоделированы в requestAction. Используйте $extra['url'] для данных GET. Параметр $extra['data'] позволяет моделировать данные POST.

Параметры

string|array $url

Строковый или массивный URL. В отличие от других массивов URL в CakePHP, этот URL не будет автоматически обрабатывать передаваемые и именованные аргументы в параметре $url.

array $extra необязательно array()

Если массив содержит ключ "return", он устанавливает AutoRender в true. Также может быть использован для отправки данных GET/POST и именованных/передаваемых аргументов.

Возвращаемое значение

mixed

Булево значение true или false при успехе/неудачи, или содержимое рендеренного действия, если в $extra установлен 'return'.


toString()source public

toString( )

Преобразование объекта в строку. Каждый класс может переопределить этот метод по мере необходимости.

Возвращаемое значение

string
Имя этого класса

Подробное описание свойств

$_authenticateObjectssource

protected BaseAuthenticate[]

Объекты, которые будут использоваться для проверки аутентификации.

array()

$_authorizeObjectssource

protected BaseAuthorize[]

Объекты, которые будут использоваться для проверки авторизации.

array()

$_methodssource

protected array

Список методов для связанного контроллера.

array()

$_usersource

protected static array

Текущий пользователь, используемый для бессостоятельной аутентификации, когда сессии недоступны.

array()

$ajaxLoginsource

public string

Имя необязательного элемента представления для отображения, когда с недействительной или истекшей сессией выполняется запрос Ajax

null

$allowedActionssource

public array

Действия контроллера, для которых не требуется проверка пользователя.

См. также

AuthComponent::allow()
array()

$authErrorsource

public string|boolean

Ошибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, к которому у него нет доступа.

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#AuthComponent::$authError
null

$authenticatesource

public array

Массив объектов аутентификации для аутентификации пользователей. Вы можете настроить несколько адаптеров, и они будут проверены последовательно при определении пользователей.

$this->Auth->authenticate = array(
    'Form' => array(
        'userModel' => 'Users.User'
    )
);

Используя имя класса без 'Authenticate' в качестве ключа, вы можете передать массив настроек для каждого объекта аутентификации. Кроме того, вы можете определить настройки, которые должны быть установлены для всех объектов аутентификации, используя ключ 'all':

$this->Auth->authenticate = array(
    'all' => array(
        'userModel' => 'Users.User',
        'scope' => array('User.active' => 1)
    ),
    'Form',
    'Basic'
);

Вы также можете использовать AuthComponent::ALL вместо строки 'all'.

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html
array('Form')

$authorizesource

public mixed

Массив объектов авторизации для авторизации пользователей. Вы можете настроить несколько адаптеров, и они будут проверены последовательно при выполнении проверок авторизации.

$this->Auth->authorize = array(
    'Crud' => array(
        'actionPath' => 'controllers/'
    )
);

Используя имя класса без 'Authorize' в качестве ключа, вы можете передать массив настроек для каждого объекта авторизации. Кроме того, вы можете определить настройки, которые должны быть установлены для всех объектов авторизации, используя ключ 'all':

$this->Auth->authorize = array(
    'all' => array(
        'actionPath' => 'controllers/'
    ),
    'Crud',
    'CustomAuth'
);

Вы также можете использовать AuthComponent::ALL вместо строки 'all'

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#authorization
false

$componentssource

public array

Другие компоненты, используемые AuthComponent

array('Session', 'Flash', 'RequestHandler')

$flashsource

public array

Настройки для использования при необходимости отображения сообщений с помощью SessionComponent::setFlash(). Доступные ключи:

  • element - Используемый элемент, по умолчанию 'default'.
  • key - Используемый ключ, по умолчанию 'auth'
  • params - Массив дополнительных параметров, по умолчанию array()
array(
    'element' => 'default',
    'key' => 'auth',
    'params' => array()
)

$loginActionsource

public mixed

URL (определённая как строка или массив) действия контроллера, обрабатывающего логины. По умолчанию /users/login.

array(
    'controller' => 'users',
    'action' => 'login',
    'plugin' => null
)

$loginRedirectsource

public mixed

Обычно, если пользователь перенаправляется на страницу $loginAction, местоположение, с которого он был перенаправлен, сохраняется в сессии, чтобы он мог быть перенаправлен обратно после успешного входа в систему. Если это значение сессии не установлено, метод redirectUrl() вернёт URL, указанный в $loginRedirect.

Ссылка

http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#AuthComponent::$loginRedirect
null

$logoutRedirectsource

public mixed

Действие по умолчанию для перенаправления после выхода пользователя из системы. В то время как AuthComponent не обрабатывает перенаправление после выхода, URL перенаправления будет возвращён из AuthComponent::logout(). По умолчанию AuthComponent::$loginAction.

См. также

AuthComponent::$loginAction
AuthComponent::logout()
null

$requestsource

public CakeRequest

Объект запроса

$responsesource

public CakeResponse

Объект ответа

$sessionKeysource

public static string

Имя ключа сессии, где хранится запись текущего пользователя. Ключ по умолчанию - "Auth.User". Если вы используете только бессостоятельные аутентификаторы, установите это значение в false, чтобы убедиться, что сессия не запущена.

'Auth.User'

$unauthorizedRedirectsource

public mixed

Управление обработкой несанкционированного доступа. - По умолчанию неавторизованный пользователь перенаправляется на URL-адрес реферера или AuthComponent::$loginRedirect или '/'. - Если задано строкой или массивом, значение используется в качестве URL-адреса для перенаправления. - Если задано false, вместо перенаправления генерируется исключение ForbiddenException.

true

© 2005–2016 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
http://api.cakephp.org/2.8/class-AuthComponent.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API