Класс AuthComponent
Класс компонента управления аутентификацией
Связывает контроль доступа с аутентификацией пользователя и управлением сеансом.
- CakeObject
-
Component -
AuthComponent
Ссылка: http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html
Авторские права: Copyright (c) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: MIT License
Расположение: Cake/Controller/Component/AuthComponent.php
Краткое описание констант
-
string'all'
Краткое описание свойств
- Объекты, которые будут использоваться для проверок аутентификации.
$_authenticateObjectsprotected - Объекты, которые будут использоваться для проверок авторизации.
$_authorizeObjectsprotected -
$_methodsprotectedСписок методов для связанного контроллера.array -
arrayТекущий пользователь, используемый для аутентификации без состояния, когда сеансы недоступны.
-
$ajaxLoginpublicstringИмя необязательного элемента представления, который отображается, когда Ajax-запрос выполняется с недействительным или истекшим сеансом
-
$allowedActionspublicДействия контроллера, для которых не требуется проверка пользователя.array -
$authErrorpublicstring|booleanОшибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, к которому у него нет доступа.
-
$authenticatepublicarrayМассив объектов аутентификации, используемых для аутентификации пользователей. Можно настроить несколько адаптеров, и они будут проверятся последовательно при идентификации пользователей.
-
$authorizepublicmixedМассив объектов авторизации, используемых для авторизации пользователей. Можно настроить несколько адаптеров, и они будут проверятся последовательно при проверке авторизации.
-
$componentspublicДругие компоненты, используемые AuthComponentarray -
$flashpublicarrayНастройки, используемые при необходимости отображения сообщений всплывающих сообщений Auth с помощью SessionComponent::setFlash(). Доступны ключи:
-
$loginActionpublicmixedURL (определяется как строка или массив) действия контроллера, обрабатывающего логины. По умолчанию
/users/login. -
$loginRedirectpublicmixedОбычно, если пользователь перенаправляется на страницу $loginAction, местоположение, с которого он был перенаправлен, сохраняется в сеансе, чтобы он мог быть перенаправлен обратно после успешного входа в систему. Если эта сеансовая переменная не установлена, метод redirectUrl() вернёт URL, указанный в $loginRedirect.
-
$logoutRedirectpublicmixedДействие по умолчанию для перенаправления после выхода пользователя из системы. Хотя AuthComponent не обрабатывает перенаправление после выхода из системы, URL перенаправления будет возвращен из AuthComponent::logout(). По умолчанию AuthComponent::$loginAction.
- Объект запроса
$requestpublic - Объект ответа
$responsepublic -
stringИмя ключа сеанса, в котором хранится запись текущего пользователя. Ключ по умолчанию — "Auth.User". Если вы используете только аутентификаторы без состояния, установите это значение в false, чтобы убедиться, что сеанс не запускается.
-
$unauthorizedRedirectpublicmixedУправление обработкой неавторизованного доступа. - Для значения по умолчанию
trueнеавторизованный пользователь перенаправляется на URL-адрес ссылки, или AuthComponent::$loginRedirect или '/'. - Если задано строкой или массивом, значение используется в качестве URL для перенаправления. - Если значение равно false, вместо перенаправления генерируется исключение ForbiddenException.
Унаследованные свойства
Краткое описание методов
- _getUser() protected
Аналогично AuthComponent::user(), за исключением того, что если пользователь из сессии не найден, методы getUser() подключённых объектов аутентификации будут вызваны. Это позволяет правильно функционировать методам бесстоимостной аутентификации.
- _isAllowed() protectedПроверяет, доступна ли текущая операция без аутентификации.
- _isLoginAction() protectedНормализует $loginAction и проверяет, совпадает ли текущий URL запроса с действием входа.
- _setDefaults() protectedПопытка извлечь правильные значения для свойств объекта.
- _unauthenticated() protected
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод
unathenticated()последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или переадресацию, как необходимо, и вернутьtrue, чтобы указать, что дальнейших действий не требуется. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа. Если это запрос AJAX и указан $ajaxLogin, то отображается соответствующий элемент, иначе возвращается код состояния HTTP 403. - _unauthorized() protectedОбработка попытки доступа без авторизации
- allow() public
Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров, чтобы разрешить все действия.
- constructAuthenticate() publicЗагружает настроенные объекты аутентификации.
- constructAuthorize() publicЗагружает настроенные объекты авторизации.
- deny() publicУдаляет элементы из списка разрешенных действий/действий без необходимости аутентификации.
- flash() publicУстанавливает сообщение всплывающего окна. Использует компонент Session и значения из AuthComponent::$flash.
- identify() public
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным в $request.
- initialize() publicИнициализирует AuthComponent для использования в контроллере.
- isAuthorized() publicПроверка, авторизован ли предоставленный пользователь для запроса.
- loggedIn() publicПроверка, имеет ли текущий пользователь данные в сессии и считается ли вошедшим в систему.
- login() publicВход пользователя в систему.
- logout() publicВыход пользователя из системы.
- mapActions() publicСопоставление имен действий с операциями CRUD.
- Хэширование пароля со значением соли приложения (как определено с помощью Configure::write('Security.salt');).
- redirect() publicОбратная совместимость псевдонима для AuthComponent::redirectUrl().
- redirectUrl() publicПолучение URL, на который должен быть перенаправлен пользователь при входе в систему.
- startup() publicОсновной метод выполнения. Обрабатывает перенаправление невалидных пользователей и обработку данных формы входа.
- Получение текущего пользователя.
Подробное описание методов
_getUser()source protected
_getUser( )
Аналогично AuthComponent::user(), за исключением того, что если пользователь из сессии не найден, методы getUser() подключённых объектов аутентификации будут вызваны. Это позволяет правильно функционировать методам бесстоимостной аутентификации.
Возвращает
booleanTrue, если пользователь найден, false — если нет.
_isAllowed()source protected
_isAllowed( Controller $controller )
Проверяет, доступна ли текущая операция без аутентификации.
Параметры
-
Controller$controller - Ссылка на объект, инициализирующий контроллер
Возвращает
booleanTrue, если операция доступна без аутентификации, иначе false
_isLoginAction()source protected
_isLoginAction( Controller $controller )
Нормализует $loginAction и проверяет, совпадает ли текущий URL запроса с действием входа.
Параметры
-
Controller$controller - Ссылка на объект контроллера.
Возвращает
booleanTrue, если текущее действие — действие входа, иначе false.
_setDefaults()source protected
_setDefaults( )
Попытка извлечь правильные значения для свойств объекта.
Возвращает
booleanTrue
_unauthenticated()source protected
_unauthenticated( Controller $controller )
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод unathenticated() последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или переадресацию, как необходимо, и вернуть true , чтобы указать, что дальнейших действий не требуется. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа. Если это запрос AJAX и указан $ajaxLogin, то отображается соответствующий элемент, иначе возвращается код состояния HTTP 403.
Параметры
-
Controller$controller - Ссылка на объект контроллера.
Возвращает
booleanTrue, если текущее действие — действие входа, иначе false.
_unauthorized()source protected
_unauthorized( Controller $controller )
Обработка попытки доступа без авторизации
Параметры
-
Controller$controller - Ссылка на объект контроллера
Возвращает
booleanВозвращает false
Исключения
ForbiddenExceptionСм. также
AuthComponent::$unauthorizedRedirectallow()source public
allow( string|array|null $action null )
Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров, чтобы разрешить все действия.
Вы можете использовать allow с массивом или с переменными.
$this->Auth->allow(array('edit', 'add')); или $this->Auth->allow('edit', 'add'); или $this->Auth->allow(); для разрешения всех действий
Параметры
- string|array|null
$actionнеобязательно null - Имя действия контроллера или массив действий
Ссылка
http://book.cakephp.org/2.0/en/core-libraries/components/authentication.html#making-actions-publicconstructAuthenticate()source public
constructAuthenticate( )
Загружает настроенные объекты аутентификации.
Возвращает
mixedЛибо null при пустом значении authenticate, либо массив загруженных объектов.
Исключения
CakeExceptionconstructAuthorize()source public
constructAuthorize( )
Загружает настроенные объекты авторизации.
Возвращает
mixedЛибо null при пустом значении authorize, либо загруженные объекты авторизации.
Исключения
CakeExceptiondeny()source public
deny( string|array|null $action null )
Удаляет элементы из списка разрешенных/не требующих аутентификации действий.
Вы можете использовать deny с массивом или аргументами.
$this->Auth->deny(array('edit', 'add')); или $this->Auth->deny('edit', 'add'); или $this->Auth->deny(); для удаления всех элементов из разрешенного списка
Параметры
- string|array|null
$actionoptional null - Имя действия контроллера или массив действий
См. также
AuthComponent::allow()Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#making-actions-require-authorizationflash()source public
flash( string $message )
Устанавливает сообщение flash. Использует компонент Session и значения из AuthComponent::$flash.
Параметры
- string
$message - Сообщение для установки.
identify()source public
identify( CakeRequest $request , CakeResponse $response )
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по учетным данным, содержащимся в $request.
Параметры
-
CakeRequest$request - Запрос, содержащий данные аутентификации.
-
CakeResponse$response - Ответ
Возвращает
arrayДанные записи пользователя или false, если пользователя не удалось идентифицировать.
initialize()source public
initialize( Controller $controller )
Инициализирует AuthComponent для использования в контроллере.
Параметры
-
Controller$controller - Ссылка на объект контроллера, который его инициализировал
Переопределяет
Component::initialize() isAuthorized()source public
isAuthorized( array|null $user null , CakeRequest $request null )
Проверяет, авторизован ли предоставленный пользователь для запроса.
Использует настроенные адаптеры авторизации, чтобы проверить, авторизован ли пользователь. Каждый адаптер проверяется последовательно; если любой из них возвращает true, пользователь авторизован для запроса.
Параметры
- array|null
$useroptional null - Пользователь, авторизация которого проверяется. Если пусто, будет использоваться пользователь из сессии.
-
CakeRequest$requestoptional null - Запрос, для которого проверяется авторизация. Если пусто, используется текущий запрос.
Возвращает
booleanTrue, если $user авторизован, иначе false
loggedIn()source public
loggedIn( )
Проверяет, есть ли данные текущего пользователя в сессии и считается ли он вошедшим в систему.
Устаревшее
3.0.0 Начиная с 2.5. Используйте AuthComponent::user() напрямую.Возвращает
booleantrue, если пользователь вошел в систему, false в противном случае
login()source public
login( array|null $user null )
Вход пользователя в систему.
Если предоставлен $user, эти данные будут сохранены как данные вошедшего пользователя. Если $user пусто или не указано, запрос будет использован для идентификации пользователя. Если идентификация прошла успешно, запись пользователя записывается в ключ сессии, указанный в AuthComponent::$sessionKey. Вход в систему также изменит идентификатор сессии, чтобы помочь предотвратить повторы сессии.
Параметры
- array|null
$useroptional null - Массив данных пользователя или null для идентификации пользователя с помощью текущего запроса.
Возвращает
booleanTrue при успешном входе в систему, false при ошибке
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#identifying-users-and-logging-them-inlogout()source public
logout( )
Выход пользователя из системы.
Возвращает действие выхода для переадресации. Вызывает метод logout() всех объектов аутентификации, чтобы они могли выполнить пользовательскую логику выхода. AuthComponent удалит данные сессии, поэтому нет необходимости делать это в объекте аутентификации. Выход также обновит идентификатор сессии. Это помогает смягчить проблемы с повторами сессий.
Возвращает
stringAuthComponent::$logoutRedirect
См. также
AuthComponent::$logoutRedirectСсылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#logging-users-outmapActions()source public
mapActions( array $map array() )
Сопоставляет имена действий с операциями CRUD.
Используется для аутентификации на основе контроллеров. Убедитесь, что вы настроите свойство authorize перед вызовом этого метода. Так как он делегирует $map всем присоединенным объектам авторизации.
Устаревшее
3.0.0 Сопоставляйте действия, используя ключ конфигурацииactionMap в объектах authorizeПараметры
- array
$mapoptional array() - Действия для сопоставления
Возвращает
arrayСм. также
BaseAuthorize::mapActions()Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#mapping-actions-when-using-crudauthorizepassword()source public static
password( string $password )
Хеширует пароль со значением соли приложения (как определено с помощью Configure::write('Security.salt');
Этот метод предназначен как удобная обёртка для Security::hash(). Если вы хотите использовать систему хэширования/шифрования, не поддерживаемую этим методом, не используйте этот метод.
Устаревшее
3.0.0 Начиная с 2.4. Используйте Security::hash() напрямую или объект хэшера паролей.Параметры
- string
$password - Пароль для хэширования
Возвращает
stringХешированный пароль
redirect()source public
redirect( string|array|null $url null )
Обратный совместимый псевдоним для AuthComponent::redirectUrl().
Устаревшее
3.0.0 Начиная с 2.3.0, используйте AuthComponent::redirectUrl() вместо этогоПараметры
- string|array|null
$urloptional null - Необязательный URL для записи в качестве URL переадресации при входе.
Возвращает
stringURL переадресации
redirectUrl()source public
redirectUrl( string|array|null $url null )
Получение URL, на который следует перенаправить пользователя после входа.
Передайте URL, чтобы установить место назначения, на которое следует перенаправить пользователя после входа в систему.
Если параметр не передан, получает URL переадресации аутентификации. Возвращаемый URL соответствует следующим правилам:
- Возвращает нормализованный URL из значения сессии Auth.redirect, если оно присутствует и для того же домена, на котором работает текущее приложение.
- Если значения сессии нет, и есть $loginRedirect, возвращается значение $loginRedirect.
- Если значения сессии нет и $loginRedirect отсутствует, возвращается /.
Параметры
- string|array|null
$urloptional null - Необязательный URL для записи в качестве URL переадресации при входе.
Возвращает
stringURL переадресации
startup()source public
startup( Controller $controller )
Основной метод выполнения. Обрабатывает переадресацию невалидных пользователей и обработку данных формы входа.
Параметры
-
Controller$controller - Ссылка на объект контроллера, который его инициализировал
Возвращает
booleanПереопределяет
Component::startup() user()source public static
user( string|null $key null )
Получение текущего пользователя.
Будет отдавать предпочтение кэш-памяти пользователей над сессиями. Кэш-память пользователей используется преимущественно для бессерверной аутентификации. Для состоятельной аутентификации будут использоваться куки и сессии.
Параметры
- string|null
$keyнеобязательно null - поле для извлечения. Оставьте null, чтобы получить всю запись пользователя
Возвращает
mixed|nullЗапись пользователя. Или null, если пользователь не авторизован.
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#accessing-the-logged-in-userМетоды, унаследованные от Component
__construct()source public
__construct( ComponentCollection $collection , array $settings array() )
Конструктор
Параметры
-
ComponentCollection$collection - КомпонентCollection, который может использовать этот компонент для ленивой загрузки своих компонентов
- array
$settingsнеобязательно array() - Массив настроек конфигурации.
Переопределяет
CakeObject::__construct() __get()source public
__get( string $name )
Магический метод для ленивой загрузки $components.
Параметры
- string
$name - Имя компонента для получения.
Возвращает
mixedОбъект Component или null.
beforeRedirect()source public
beforeRedirect( Controller $controller , string|array $url , integer $status null , boolean $exit true )
Вызывается перед Controller::redirect(). Позволяет заменить URL, на который будет произведён перенаправление, новым URL. Результатом этого метода может быть массив или строка.
Если результатом является массив и содержит ключ 'url', вы также можете указать следующие:
-
statusКод состояния перенаправления -
exitВыполнять ли выход после перенаправления.
Если ваш ответ — строка или массив, не содержащий ключа 'url', он будет использован как новый URL для перенаправления.
Параметры
-
Controller$controller - Контроллер с компонентами для beforeRedirect
- string|array
$url - Строка или массив URL, на который производится перенаправление.
- integer
$statusнеобязательно null - Код состояния перенаправления
- boolean
$exitнеобязательно true - Выполнить выход после перенаправления.
Возвращает
array|nullМассив или null.
Ссылка
http://book.cakephp.org/2.0/ru/controllers/components.html#Component::beforeRedirectbeforeRender()source public
beforeRender( Controller $controller )
Вызывается перед Controller::beforeRender(), перед загрузкой класса представления и перед Controller::render()
Параметры
-
Controller$controller - Контроллер с компонентами для beforeRender
Ссылка
http://book.cakephp.org/2.0/ru/controllers/components.html#Component::beforeRendershutdown()source public
shutdown( Controller $controller )
Вызывается после Controller::render() и перед выводом на браузер.
Параметры
-
Controller$controller - Контроллер с компонентами для shutdown
Ссылка
http://book.cakephp.org/2.0/ru/controllers/components.html#Component::shutdownМетоды, унаследованные от CakeObject
_mergeVars()source protected
_mergeVars( array $properties , string $class , boolean $normalize true )
Объединяет свойства $property этого объекта со свойством в определении $class. Значение свойства этого класса будет объединено поверх значения $class.
Это обеспечивает некоторую DRY-магию, предоставляемую CakePHP. Если вы хотите её отключить, переопределите этот метод как пустую функцию.
Параметры
- array
$properties - Имя свойств для объединения.
- string
$class - Класс для объединения свойства.
- boolean
$normalizeнеобязательно true - Установите в true, чтобы выполнить нормализацию свойств с помощью Hash::normalize() перед объединением.
_set()source protected
_set( array $properties array() )
Позволяет установить несколько свойств объекта в одной строке кода. Будут установлены только те свойства, которые являются частью объявления класса.
Параметры
- array
$propertiesнеобязательно array() - Ассоциативный массив, содержащий свойства и соответствующие значения.
_stop()source protected
_stop( integer|string $status 0 )
Остановка выполнения текущего скрипта. Оборачивает exit(), что упрощает тестирование.
Параметры
- integer|string
$statusнеобязательно 0 - см. http://php.net/exit для значений
dispatchMethod()source public
dispatchMethod( string $method , array $params array() )
Вызывает метод этого объекта с заданными параметрами. Предоставляет ОО-обёртку для call_user_func_array
Параметры
- string
$method - Имя вызываемого метода
- array
$paramsнеобязательно array() - Список параметров для использования при вызове $method
Возвращает
mixedРезультат вызова метода
log()source public
log( string $msg , integer $type LOG_ERR , null|string|array $scope null )
Удобный метод для записи сообщения в CakeLog. Подробнее о записи в лог см. CakeLog::write().
Параметры
- string
$msg - Сообщение для лога
- integer
$typeнеобязательно LOG_ERR - Константа типа ошибки. Определена в app/Config/core.php.
- null|string|array
$scopeнеобязательно null Область(и), в которой создаётся сообщение лога. Подробнее об областях логгирования см. CakeLog::config().
Возвращает
booleanУспех записи в лог
requestAction()source public
requestAction( string|array $url , array $extra array() )
Вызывает метод контроллера из любой точки. Может быть использован для связи контроллеров между собой или для интеграции плагинов в основное приложение. requestAction может использоваться для возвращения рендеренных представлений или для получения значения возврата действий контроллера.
Внутри метод использует Router::reverse() для преобразования параметра $url в строку URL. Вы должны использовать форматы URL, совместимые с Router::reverse()
Передача данных POST и GET
Данные POST и GET могут быть смоделированы в requestAction. Используйте $extra['url'] для данных GET. Параметр $extra['data'] позволяет моделировать данные POST.
Параметры
- string|array
$url Строка или массив URL. В отличие от других массивов URL в CakePHP, этот URL не будет автоматически обрабатывать переданные и именованные аргументы в параметре $url.
- array
$extraнеобязательно array() Если массив включает ключ "return", он устанавливает AutoRender в true. Также может использоваться для отправки данных GET/POST и именованных/переданных аргументов.
Возвращает
mixedБулево значение true или false при успехе/неудаче, или содержимое рендеренного действия, если в $extra установлен ключ 'return'.
toString()source public
toString( )
Преобразование CakeObject в строку. Каждый класс может переопределить этот метод по мере необходимости.
Возвращает
stringИмя этого класса
Подробное описание свойств
$_authenticateObjectssource
protected BaseAuthenticate[]
Объекты, которые будут использоваться для проверки аутентификации.
array()
$_authorizeObjectssource
protected BaseAuthorize[]
Объекты, которые будут использоваться для проверки авторизации.
array()
$_usersource
protected static array
Текущий пользователь, используемый для бессостоятельной аутентификации, когда сессии недоступны.
array()
$ajaxLoginsource
public string
Имя дополнительного элемента представления, который должен быть отображён, когда с недействительной или истекшей сессией выполняется запрос Ajax.
null
$allowedActionssource
public array
Действия контроллера, для которых валидация пользователя не требуется.
См. также
AuthComponent::allow()array()
$authErrorsource
public string|boolean
Ошибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, к которому у него нет доступа.
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#AuthComponent::$authErrornull
$authenticatesource
public array
Массив объектов аутентификации для аутентификации пользователей. Можно настроить несколько адаптеров, и они будут проверяться последовательно при определении пользователей.
$this->Auth->authenticate = array(
'Form' => array(
'userModel' => 'Users.User'
)
); Используя имя класса без 'Authenticate' в качестве ключа, вы можете передать массив настроек для каждого объекта аутентификации. Кроме того, вы можете определить настройки, которые должны применяться ко всем объектам аутентификации, используя ключ 'all':
$this->Auth->authenticate = array(
'all' => array(
'userModel' => 'Users.User',
'scope' => array('User.active' => 1)
),
'Form',
'Basic'
); Также можно использовать AuthComponent::ALL вместо строки 'all'.
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.htmlarray('Form') $authorizesource
public mixed
Массив объектов авторизации для авторизации пользователей. Можно настроить несколько адаптеров, и они будут проверяться последовательно при выполнении проверок авторизации.
$this->Auth->authorize = array(
'Crud' => array(
'actionPath' => 'controllers/'
)
); Используя имя класса без 'Authorize' в качестве ключа, вы можете передать массив настроек для каждого объекта авторизации. Кроме того, вы можете определить настройки, которые должны применяться ко всем объектам авторизации, используя ключ 'all':
$this->Auth->authorize = array(
'all' => array(
'actionPath' => 'controllers/'
),
'Crud',
'CustomAuth'
); Также можно использовать AuthComponent::ALL вместо строки 'all'
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#authorizationfalse
$componentssource
public array
Другие компоненты, используемые AuthComponent
array('Session', 'Flash', 'RequestHandler') $flashsource
public array
Настройки для использования при необходимости отображения сообщения с помощью SessionComponent::setFlash(). Доступные ключи:
-
element- Имя элемента, по умолчанию 'default'. -
key- Используемый ключ, по умолчанию 'auth' -
params- Массив дополнительных параметров, по умолчанию array()
array(
'element' => 'default',
'key' => 'auth',
'params' => array()
) $loginActionsource
public mixed
URL (определённая как строка или массив) действия контроллера, обрабатывающего вход. По умолчанию /users/login.
array(
'controller' => 'users',
'action' => 'login',
'plugin' => null
) $loginRedirectsource
public mixed
Обычно, если пользователь перенаправляется на страницу $loginAction, местоположение, с которого был перенаправлен пользователь, хранится в сессии, чтобы он мог быть перенаправлен обратно после успешного входа в систему. Если это значение сессии не установлено, метод redirectUrl() вернёт URL, указанный в $loginRedirect.
Ссылка
http://book.cakephp.org/2.0/ru/core-libraries/components/authentication.html#AuthComponent::$loginRedirectnull
$logoutRedirectsource
public mixed
Действие по умолчанию для перенаправления после выхода пользователя из системы. AuthComponent не обрабатывает перенаправление после выхода, но URL перенаправления возвращается из AuthComponent::logout(). По умолчанию AuthComponent::$loginAction.
См. также
AuthComponent::$loginActionAuthComponent::logout()
null
$sessionKeysource
public static string
Имя ключа сессии, где хранится запись о текущем пользователе. Ключ по умолчанию "Auth.User". Если используется только бессостоятельный аутентификатор, установите это значение в false, чтобы убедиться, что сессия не запущена.
'Auth.User'
$unauthorizedRedirectsource
public mixed
Управление обработкой несанкционированного доступа. - При значении по умолчанию неавторизованный пользователь перенаправляется на URL ссылки, откуда пришёл запрос, или на AuthComponent::$loginRedirect или '/'. - Если установлено строкой или массивом, значение используется как URL для перенаправления. - Если установлено в false, вместо перенаправления выбрасывается исключение ForbiddenException.
true
© 2005–2016 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/2.9/class-AuthComponent.html