Класс AuthComponent
Класс компонента управления аутентификацией
Связывает контроль доступа с аутентификацией пользователя и управлением сессиями.
- Объект
-
Компонент -
AuthComponent
Ссылка: http://book.cakephp.org/2.0/en/core-libraries/components/authentication.html
Авторские права: Copyright (c) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: Лицензия MIT
Расположение: Cake/Controller/Component/AuthComponent.php
Краткое описание констант
-
string'all'
Краткое описание свойств
- Объекты, которые будут использоваться для проверки аутентификации.
$_authenticateObjectsprotected - Объекты, которые будут использоваться для проверки авторизации.
$_authorizeObjectsprotected -
$_methodsprotectedСписок методов для связанного контроллера.array -
arrayТекущий пользователь, используется для аутентификации без состояния, когда сессии недоступны.
-
$ajaxLoginpublicstringНазвание необязательного элемента представления для рендеринга, когда выполняется AJAX-запрос с недействительной или истекшей сессией
-
$allowedActionspublicДействия контроллера, для которых не требуется проверка пользователя.array -
$authErrorpublicstring|booleanОшибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, к которому у него нет доступа.
-
$authenticatepublicarrayМассив объектов аутентификации для аутентификации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при идентификации пользователей.
-
$authorizepublicmixedМассив объектов авторизации для авторизации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при проверке авторизации.
-
$componentspublicДругие компоненты, используемые AuthComponentarray -
$flashpublicarrayНастройки, используемые, когда Auth нужно выполнить сообщение всплывающей подсказки с SessionComponent::setFlash(). Доступные ключи:
-
$loginActionpublicmixedURL (определенный как строка или массив) до действия контроллера, обрабатывающего вход в систему. По умолчанию
/users/login. -
$loginRedirectpublicmixedОбычно, если пользователь перенаправляется на страницу $loginAction, местоположение, откуда он был перенаправлен, сохраняется в сессии, чтобы он мог быть перенаправлен обратно после успешного входа в систему. Если это значение сессии не установлено, метод redirectUrl() вернет URL, указанный в $loginRedirect.
-
$logoutRedirectpublicmixedДействие по умолчанию для перенаправления после выхода пользователя из системы. Хотя AuthComponent не обрабатывает перенаправление после выхода из системы, URL перенаправления будет возвращен из AuthComponent::logout(). По умолчанию AuthComponent::$loginAction.
- Объект запроса
$requestpublic - Объект ответа
$responsepublic -
stringИмя ключа сессии, в котором хранится запись текущего пользователя. Значение по умолчанию — "Auth.User". Если используются только аутентификаторы без состояния, установите это значение в false, чтобы убедиться, что сессия не запущена.
-
$unauthorizedRedirectpublicmixedУправление обработкой неавторизованного доступа. - По умолчанию неавторизованный пользователь перенаправляется на URL ссылки обратной связи или AuthComponent::$loginRedirect или '/'. - Если задано строкой или массивом, значение используется в качестве URL для перенаправления. - Если задано false, выбрасывается исключение ForbiddenException вместо перенаправления.
Наследованные свойства
Краткое описание методов
- _getUser() protected
Аналогично AuthComponent::user(), за исключением того, что если пользователь из сессии не найден, будут вызваны методы getUser() подключенных объектов аутентификации. Это позволяет корректно работать методам аутентификации без состояния.
- _isAllowed() protectedПроверяет, доступна ли текущая операция без аутентификации.
- _isLoginAction() protectedНормализует $loginAction и проверяет, совпадает ли текущий URL запроса с действием входа в систему.
- _setDefaults() protectedПопытка определить правильные значения для свойств объекта.
- _unauthenticated() protected
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод
unathenticated()последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или перенаправление как необходимо и вернутьtrueдля указания на то, что дальнейших действий не требуется. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это ajax-запрос и $ajaxLogin задан, то рендерится этот элемент, иначе возвращается http-код состояния 403. - _unauthorized() protectedОбработка попытки несанкционированного доступа
- allow() public
Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров для разрешения всех действий.
- constructAuthenticate() publicЗагружает настроенные объекты аутентификации.
- constructAuthorize() publicЗагружает настроенные объекты авторизации.
- deny() publicУдаляет элементы из списка разрешенных/не требующих аутентификации действий.
- flash() publicУстанавливает сообщение всплывающей подсказки. Использует компонент Session и значения из AuthComponent::$flash.
- identify() public
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным аутентификации, содержащимся в $request.
- initialize() publicИнициализирует AuthComponent для использования в контроллере.
- isAuthorized() publicПроверяет, авторизован ли предоставленный пользователь для запроса.
- loggedIn() publicПроверяет, есть ли данные текущего пользователя в сессии и считается ли он авторизованным.
- login() publicВход пользователя в систему.
- logout() publicВыход пользователя из системы.
- mapActions() publicСопоставляет имена действий с операциями CRUD.
- Хеширует пароль с использованием значения соли приложения (как определено с помощью Configure::write('Security.salt');).
- redirect() publicОбратный совместимый псевдоним для AuthComponent::redirectUrl().
- redirectUrl() publicПолучает URL, на который должен быть перенаправлен пользователь после входа в систему.
- startup() publicОсновной метод выполнения. Обрабатывает перенаправление невалидных пользователей и обработку данных формы входа в систему.
- Получить текущего пользователя.
Подробное описание методов
_getUser()source protected
_getUser( )
Аналогично AuthComponent::user(), за исключением того, что если пользователь из сессии не найден, будут вызваны методы getUser() подключенных объектов аутентификации. Это позволяет корректно работать методам аутентификации без состояния.
Возвращает
booleanTrue, если пользователь найден, false, если нет.
_isAllowed()source protected
_isAllowed( Controller $controller )
Проверяет, доступна ли текущая операция без аутентификации.
Параметры
-
Controller$controller - Ссылка на экземпляр объекта контроллера
Возвращает
booleanTrue, если действие доступно без аутентификации, иначе false
_isLoginAction()source protected
_isLoginAction( Controller $controller )
Нормализует $loginAction и проверяет, совпадает ли текущий URL запроса с действием входа в систему.
Параметры
-
Controller$controller - Ссылка на объект контроллера.
Возвращает
booleanTrue, если текущее действие является действием входа в систему, иначе false.
_setDefaults()source protected
_setDefaults( )
Попытка определить правильные значения для свойств объекта.
Возвращает
booleanTrue
_unauthenticated()source protected
_unauthenticated( Controller $controller )
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод unathenticated() последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или перенаправление как необходимо и вернуть true для указания на то, что дальнейших действий не требуется. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это ajax-запрос и $ajaxLogin задан, то рендерится этот элемент, иначе возвращается http-код состояния 403.
Параметры
-
Controller$controller - Ссылка на объект контроллера.
Возвращает
booleanTrue, если текущее действие является действием входа в систему, иначе false.
_unauthorized()source protected
_unauthorized( Controller $controller )
Обработка попытки несанкционированного доступа
Параметры
-
Controller$controller - Ссылка на объект контроллера
Возвращает
booleanВозвращает false
Выбрасывает
ForbiddenExceptionСм. также
AuthComponent::$unauthorizedRedirectallow()source public
allow( string|array|null $action null )
Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров для разрешения всех действий.
Можно использовать allow с массивом или с аргументами.
$this->Auth->allow(array('edit', 'add')); или $this->Auth->allow('edit', 'add'); или $this->Auth->allow(); для разрешения всех действий
Параметры
- string|array|null
$actionнеобязательно null - Имя действия контроллера или массив действий
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#making-actions-publicconstructAuthenticate()source public
constructAuthenticate( )
Загружает настроенные объекты аутентификации.
Возвращает
mixednull при пустом значении authenticate или массив загруженных объектов.
Выбрасывает
CakeExceptionconstructAuthorize()source public
constructAuthorize( )
Загружает настроенные объекты авторизации.
Возвращает
mixednull при пустом значении authorize или загруженные объекты авторизации.
Выбрасывает
CakeExceptiondeny()source public
deny( string|array|null $action null )
Удаляет элементы из списка разрешенных/не требующих аутентификации действий.
Вы можете использовать deny с массивом или с переменным числом аргументов.
$this->Auth->deny(array('edit', 'add')); или $this->Auth->deny('edit', 'add'); или $this->Auth->deny(); для удаления всех элементов из списка разрешенных.
Параметры
- string|array|null
$actionнеобязательно null - Имя действия контроллера или массив действий
См. также
AuthComponent::allow()Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#making-actions-require-authorizationflash()source public
flash( string $message )
Устанавливает сообщение flash. Использует компонент Session и значения из AuthComponent::$flash.
Параметры
- string
$message - Сообщение для установки.
identify()source public
identify( CakeRequest $request , CakeResponse $response )
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по учетным данным, содержащимся в $request.
Параметры
-
CakeRequest$request - Запрос, содержащий данные аутентификации.
-
CakeResponse$response - Ответ
Возвращает
arrayДанные записи пользователя или false, если пользователь не был идентифицирован.
initialize()source public
initialize( Controller $controller )
Инициализирует AuthComponent для использования в контроллере.
Параметры
-
Controller$controller - Ссылка на объект контроллера, который инициализирует компонент
Переопределяет
Component::initialize() isAuthorized()source public
isAuthorized( array|null $user null , CakeRequest $request null )
Проверяет, авторизован ли предоставленный пользователь для запроса.
Использует настроенные адаптеры авторизации, чтобы проверить, авторизован ли пользователь. Каждый адаптер проверяется последовательно; если любой из них вернёт true, то пользователь будет авторизован для запроса.
Параметры
- array|null
$userнеобязательно null - Пользователь, авторизацию которого необходимо проверить. Если пусто, используется пользователь из сессии.
-
CakeRequest$requestнеобязательно null - Запрос, для которого необходимо проверить аутентификацию. Если пусто, используется текущий запрос.
Возвращает
booleanTrue, если $user авторизован, иначе false
loggedIn()source public
loggedIn( )
Проверяет, есть ли данные текущего пользователя в сессии и считается ли он авторизованным.
Устарело
3.0.0 С версии 2.5. Используйте AuthComponent::user() напрямую.Возвращает
booleantrue, если пользователь авторизован, иначе false
login()source public
login( array|null $user null )
Авторизует пользователя.
Если предоставлен $user, эти данные будут сохранены как данные авторизованного пользователя. Если $user пусто или не указано, запрос будет использован для идентификации пользователя. При успешной идентификации запись пользователя записывается в сессию с ключом, указанным в AuthComponent::$sessionKey. Авторизация также изменит идентификатор сессии, чтобы помочь снизить риски повторного использования сессий.
Параметры
- array|null
$userнеобязательно null - Массив данных пользователя или null для идентификации пользователя с помощью текущего запроса.
Возвращает
booleanTrue при успешной авторизации, false при ошибке
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#identifying-users-and-logging-them-inlogout()source public
logout( )
Выводит пользователя из системы.
Возвращает действие logout для перенаправления. Вызывает метод logout() для всех объектов аутентификации, чтобы они могли выполнить пользовательскую логику выхода. AuthComponent удалит данные сессии, поэтому нет необходимости делать это в объекте аутентификации. Выход из системы также обновит идентификатор сессии. Это помогает снизить риски повторного использования сессий.
Возвращает
stringAuthComponent::$logoutRedirect
См. также
AuthComponent::$logoutRedirectСсылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#logging-users-outmapActions()source public
mapActions( array $map array() )
Сопоставляет имена действий с операциями CRUD.
Используется для аутентификации на основе контроллеров. Убедитесь, что вы настроили свойство authorize перед вызовом этого метода. Так как он делегирует $map всем прикреплённым объектам авторизации.
Устарело
3.0.0 Используйте вместо этого конфигурационный ключactionMap для объектов авторизации.Параметры
- array
$mapнеобязательно array() - Действия для сопоставления
Возвращает
arrayСм. также
BaseAuthorize::mapActions()Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#mapping-actions-when-using-crudauthorizepassword()source public static
password( string $password )
Хеширует пароль с использованием значения соли приложения (как определено с помощью Configure::write('Security.salt');
Этот метод предназначен как удобная обертка для Security::hash(). Если вы хотите использовать систему хеширования/шифрования, не поддерживаемую этим методом, не используйте этот метод.
Устарело
3.0.0 С версии 2.4. Используйте Security::hash() напрямую или объект хэшера паролей.Параметры
- string
$password - Пароль для хеширования
Возвращает
stringХешированный пароль
redirect()source public
redirect( string|array|null $url null )
Обратный совместимый псевдоним для AuthComponent::redirectUrl().
Устарело
3.0.0 С версии 2.3.0, используйте AuthComponent::redirectUrl() вместо этого.Параметры
- string|array|null
$urlнеобязательно null - Необязательный URL для записи как URL перенаправления при входе.
Возвращает
stringURL перенаправления
redirectUrl()source public
redirectUrl( string|array|null $url null )
Получает URL, на который должен быть перенаправлен пользователь после входа.
Передайте URL, чтобы установить пункт назначения, на который должен быть перенаправлен пользователь после входа в систему.
Если параметр не передан, получает URL перенаправления аутентификации. Возвращаемый URL соответствует следующим правилам:
- Возвращает нормализованный URL из значения сессии Auth.redirect, если оно присутствует и для того же домена, на котором запущено текущее приложение.
- Если значения сессии нет и есть $loginRedirect, возвращается значение $loginRedirect.
- Если сессии нет и нет $loginRedirect, возвращается /.
Параметры
- string|array|null
$urlнеобязательно null - Необязательный URL для записи как URL перенаправления при входе.
Возвращает
stringURL перенаправления
startup()source public
startup( Controller $controller )
Основной метод выполнения. Обрабатывает перенаправление неавторизованных пользователей и обработку данных формы входа.
Параметры
-
Controller$controller - Ссылка на объект контроллера, который инициализирует компонент
Возвращает
booleanПереопределяет
Component::startup() user()source public static
user( string|null $key null )
Получить текущего пользователя.
Будет отдавать предпочтение кэш-хранилищу пользователей перед сессиями. Кэш-хранилище пользователей используется в основном для безсостоятельного аутентификации. Для состоятельной аутентификации будут использоваться куки + сессии.
Параметры
- string|null
$keyнеобязательно null - поле для извлечения. Оставьте null, чтобы получить всю запись пользователя
Возвращаемое значение
mixed|nullЗапись пользователя. или null, если пользователь не авторизован.
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#accessing-the-logged-in-userМетоды, унаследованные от Component
__construct()source public
__construct( ComponentCollection $collection , array $settings array() )
Конструктор
Параметры
-
ComponentCollection$collection - A ComponentCollection, который может использовать этот компонент для леничной загрузки своих компонентов
- array
$settingsнеобязательно array() - Массив настроек конфигурации.
Переопределяет
Object::__construct() __get()source public
__get( string $name )
Магический метод для леничной загрузки $components.
Параметры
- string
$name - Имя компонента для получения.
Возвращаемое значение
mixedОбъект компонента или null.
beforeRedirect()source public
beforeRedirect( Controller $controller , string|array $url , integer $status null , boolean $exit true )
Вызывается перед Controller::redirect(). Позволяет заменить URL, на который будет произведен переход, на новый URL. Возвращаемое значение этого метода может быть массивом или строкой.
Если возвращаемое значение является массивом и содержит ключ 'url'. Вы также можете указать следующее:
-
statusКод состояния перенаправления -
exitНеобходимо ли завершить сценарий после перенаправления.
Если ваш ответ — строка или массив, не содержащий ключа 'url', он будет использован в качестве нового URL для перенаправления.
Параметры
-
Controller$controller - Контроллер с компонентами для beforeRedirect
- string|array
$url - Строка или массив URL, на который производится перенаправление.
- integer
$statusнеобязательно null - Код состояния перенаправления
- boolean
$exitнеобязательно true - Завершить выполнение сценария?
Возвращаемое значение
array|nullМассив или null.
Ссылка
http://book.cakephp.org/2.0/ru/controllers/components.html#Component::beforeRedirectbeforeRender()source public
beforeRender( Controller $controller )
Вызывается перед Controller::beforeRender(), до загрузки класса представления и до Controller::render()
Параметры
-
Controller$controller - Контроллер с компонентами для beforeRender
Ссылка
http://book.cakephp.org/2.0/ru/controllers/components.html#Component::beforeRendershutdown()source public
shutdown( Controller $controller )
Вызывается после Controller::render() и перед выводом данных в браузер.
Параметры
-
Controller$controller - Контроллер с компонентами для shutdown
Ссылка
http://book.cakephp.org/2.0/ru/controllers/components.html#Component::shutdownМетоды, унаследованные от Object
_mergeVars()source protected
_mergeVars( array $properties , string $class , boolean $normalize true )
Объединяет свойства объекта $property со свойствами в определении $class. Значение свойства этого класса будет объединено поверх $class.
Это предоставляет некоторые из магических функций DRY, которые предоставляет CakePHP. Если вы хотите отключить их, переопределите этот метод как пустую функцию.
Параметры
- array
$properties - Имя свойств для объединения.
- string
$class - Класс для объединения свойств.
- boolean
$normalizeнеобязательно true - Установите в true, чтобы выполнить Hash::normalize() над свойствами перед объединением.
_set()source protected
_set( array $properties array() )
Позволяет задать несколько свойств объекта в одной строке кода. Будут установлены только свойства, которые являются частью объявления класса.
Параметры
- array
$propertiesнеобязательно array() - Ассоциативный массив, содержащий свойства и соответствующие значения.
_stop()source protected
_stop( integer|string $status 0 )
Останавливает выполнение текущего сценария. Оборачивает exit(), что упрощает тестирование.
Параметры
- integer|string
$statusнеобязательно 0 - см. http://php.net/exit для значений
dispatchMethod()source public
dispatchMethod( string $method , array $params array() )
Вызывает метод этого объекта с заданными параметрами. Предоставляет ОО-обертку для call_user_func_array
Параметры
- string
$method - Имя вызываемого метода
- array
$paramsнеобязательно array() - Список параметров для использования при вызове $method
Возвращаемое значение
mixedВозвращает результат вызова метода
log()source public
log( string $msg , integer $type LOG_ERR , null|string|array $scope null )
Удобный метод для записи сообщения в CakeLog. Для получения дополнительной информации о записи в журналы, обратитесь к CakeLog::write().
Параметры
- string
$msg - Сообщение журнала
- integer
$typeнеобязательно LOG_ERR - Константа типа ошибки. Определена в app/Config/core.php.
- null|string|array
$scopeнеобязательно null Область(и), в которой создается сообщение журнала. Для получения дополнительной информации о журналах областей, обратитесь к CakeLog::config().
Возвращаемое значение
booleanУспех записи в журнал
requestAction()source public
requestAction( string|array $url , array $extra array() )
Вызывает метод контроллера из любого места. Может использоваться для связи контроллеров или подключения плагинов к основному приложению. requestAction может использоваться для возвращения рендеренных представлений или получения возвращаемого значения из действий контроллера.
Под капотом этот метод использует Router::reverse() для преобразования параметра $url в строковый URL. Вы должны использовать форматы URL, совместимые с Router::reverse().
Передача данных POST и GET
Данные POST и GET могут быть смоделированы в requestAction. Используйте $extra['url'] для данных GET. Параметр $extra['data'] позволяет моделировать данные POST.
Параметры
- string|array
$url Строковый или массивный URL. В отличие от других массивов URL в CakePHP, этот URL не будет автоматически обрабатывать передаваемые и именованные аргументы в параметре $url.
- array
$extraнеобязательно array() Если массив содержит ключ "return", он устанавливает AutoRender в true. Также может быть использован для отправки данных GET/POST и именованных/передаваемых аргументов.
Возвращаемое значение
mixedБулево значение true или false при успехе/неудачи, или содержимое рендеренного действия, если в $extra установлен 'return'.
toString()source public
toString( )
Преобразование объекта в строку. Каждый класс может переопределить этот метод по мере необходимости.
Возвращаемое значение
stringИмя этого класса
Подробное описание свойств
$_authenticateObjectssource
protected BaseAuthenticate[]
Объекты, которые будут использоваться для проверки аутентификации.
array()
$_authorizeObjectssource
protected BaseAuthorize[]
Объекты, которые будут использоваться для проверки авторизации.
array()
$_usersource
protected static array
Текущий пользователь, используемый для бессостоятельной аутентификации, когда сессии недоступны.
array()
$ajaxLoginsource
public string
Имя необязательного элемента представления для отображения, когда с недействительной или истекшей сессией выполняется запрос Ajax
null
$allowedActionssource
public array
Действия контроллера, для которых не требуется проверка пользователя.
См. также
AuthComponent::allow()array()
$authErrorsource
public string|boolean
Ошибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, к которому у него нет доступа.
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#AuthComponent::$authErrornull
$authenticatesource
public array
Массив объектов аутентификации для аутентификации пользователей. Вы можете настроить несколько адаптеров, и они будут проверены последовательно при определении пользователей.
$this->Auth->authenticate = array(
'Form' => array(
'userModel' => 'Users.User'
)
); Используя имя класса без 'Authenticate' в качестве ключа, вы можете передать массив настроек для каждого объекта аутентификации. Кроме того, вы можете определить настройки, которые должны быть установлены для всех объектов аутентификации, используя ключ 'all':
$this->Auth->authenticate = array(
'all' => array(
'userModel' => 'Users.User',
'scope' => array('User.active' => 1)
),
'Form',
'Basic'
); Вы также можете использовать AuthComponent::ALL вместо строки 'all'.
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.htmlarray('Form') $authorizesource
public mixed
Массив объектов авторизации для авторизации пользователей. Вы можете настроить несколько адаптеров, и они будут проверены последовательно при выполнении проверок авторизации.
$this->Auth->authorize = array(
'Crud' => array(
'actionPath' => 'controllers/'
)
); Используя имя класса без 'Authorize' в качестве ключа, вы можете передать массив настроек для каждого объекта авторизации. Кроме того, вы можете определить настройки, которые должны быть установлены для всех объектов авторизации, используя ключ 'all':
$this->Auth->authorize = array(
'all' => array(
'actionPath' => 'controllers/'
),
'Crud',
'CustomAuth'
); Вы также можете использовать AuthComponent::ALL вместо строки 'all'
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#authorizationfalse
$componentssource
public array
Другие компоненты, используемые AuthComponent
array('Session', 'Flash', 'RequestHandler') $flashsource
public array
Настройки для использования при необходимости отображения сообщений с помощью SessionComponent::setFlash(). Доступные ключи:
-
element- Используемый элемент, по умолчанию 'default'. -
key- Используемый ключ, по умолчанию 'auth' -
params- Массив дополнительных параметров, по умолчанию array()
array(
'element' => 'default',
'key' => 'auth',
'params' => array()
) $loginActionsource
public mixed
URL (определённая как строка или массив) действия контроллера, обрабатывающего логины. По умолчанию /users/login.
array(
'controller' => 'users',
'action' => 'login',
'plugin' => null
) $loginRedirectsource
public mixed
Обычно, если пользователь перенаправляется на страницу $loginAction, местоположение, с которого он был перенаправлен, сохраняется в сессии, чтобы он мог быть перенаправлен обратно после успешного входа в систему. Если это значение сессии не установлено, метод redirectUrl() вернёт URL, указанный в $loginRedirect.
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#AuthComponent::$loginRedirectnull
$logoutRedirectsource
public mixed
Действие по умолчанию для перенаправления после выхода пользователя из системы. В то время как AuthComponent не обрабатывает перенаправление после выхода, URL перенаправления будет возвращён из AuthComponent::logout(). По умолчанию AuthComponent::$loginAction.
См. также
AuthComponent::$loginActionAuthComponent::logout()
null
$sessionKeysource
public static string
Имя ключа сессии, где хранится запись текущего пользователя. Ключ по умолчанию - "Auth.User". Если вы используете только бессостоятельные аутентификаторы, установите это значение в false, чтобы убедиться, что сессия не запущена.
'Auth.User'
$unauthorizedRedirectsource
public mixed
Управление обработкой несанкционированного доступа. - По умолчанию неавторизованный пользователь перенаправляется на URL-адрес реферера или AuthComponent::$loginRedirect или '/'. - Если задано строкой или массивом, значение используется в качестве URL-адреса для перенаправления. - Если задано false, вместо перенаправления генерируется исключение ForbiddenException.
true
© 2005–2016 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
http://api.cakephp.org/2.8/class-AuthComponent.html