Класс BlowfishAuthenticate
Адаптер аутентификации для AuthComponent. Обеспечивает возможность аутентификации с использованием данных POST с использованием хеширования Blowfish. Может быть использован, настроив AuthComponent для его использования через параметр AuthComponent::$authenticate.
$this->Auth->authenticate = array(
'Blowfish' => array(
'scope' => array('User.active' => 1)
)
) При настройке BlowfishAuthenticate можно передать параметры, которые указывают, какие поля, модель и дополнительные условия используются. Дополнительную информацию см. в FormAuthenticate::$settings.
Для начального хеширования/создания пароля см. Security::hash(). Помимо способа начального хеширования пароля, BlowfishAuthenticate работает точно так же, как FormAuthenticate.
- BaseAuthenticate реализует CakeEventListener
-
FormAuthenticate -
BlowfishAuthenticate
С момента: CakePHP(tm) v 2.3
См.: AuthComponent::$authenticate
Устарело: 3.0.0 С момента 2.4. Просто используйте FormAuthenticate с параметром 'passwordHasher', установленным в 'Blowfish'
Авторские права: Copyright (c) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: Лицензия MIT
Расположение: Cake/Controller/Component/Auth/BlowfishAuthenticate.php
Наследуемые свойства
Краткое описание методов
- __construct() publicКонструктор. Устанавливает по умолчанию passwordHasher в Blowfish
Подробное описание методов
__construct()исходный код public
__construct( ComponentCollection $collection , array $settings )
Конструктор. Устанавливает по умолчанию passwordHasher в Blowfish
Параметры
-
ComponentCollection$collection - Коллекция компонентов, используемая в этом запросе.
- массив
$settings - Массив параметров для использования.
Переопределяет
BaseAuthenticate::__construct() Методы, унаследованные от FormAuthenticate
_checkFields()исходный код protected
_checkFields( CakeRequest $request , string $model , array $fields )
Проверяет поля, чтобы убедиться, что они предоставлены.
Параметры
-
CakeRequest$request - Запрос, содержащий информацию для входа.
- строка
$model - Модель, используемая для проверки входа.
- массив
$fields - Поля для проверки.
Возвращает
booleanFalse, если поля не были предоставлены. True, если они существуют.
authenticate()исходный код public
authenticate( CakeRequest $request , CakeResponse $response )
Проверяет личность, содержащуюся в запросе. Использует settings.userModel, и settings.fields для поиска данных POST, которые используются для поиска совпадающей записи в settings.userModel. Вернет false, если нет данных POST, отсутствует имя пользователя или пароль, или условия области не выполнены.
Параметры
-
CakeRequest$request - Запрос, содержащий информацию для входа.
-
CakeResponse$response - Неиспользуемый объект ответа.
Возвращает
mixedFalse при неудачной попытке входа. Массив данных пользователя при успехе.
Методы, унаследованные от BaseAuthenticate
_findUser()исходный код protected
_findUser( string|array $username , string $password null )
Поиск записи пользователя с использованием стандартных параметров.
Параметр $username может быть (строкой) именем пользователя или массивом, содержащим условия для Model::find('first'). Если параметр $password не указан, поле password будет присутствовать в возвращаемом массиве.
Вводимые пароли будут хешироваться, даже если пользователь не существует. Это помогает снизить риск атак с временной задержкой, которые пытаются найти допустимые имена пользователей.
Параметры
- строка|массив
$username - Имя пользователя/идентификатор или массив условий поиска.
- строка
$passwordнеобязательно null - Пароль, используется только если параметр $username является строкой.
Возвращает
boolean|массивFalse при неудаче или массив данных пользователя.
_password()исходный код protected
_password( string $password )
Хеширование простого текста пароля для соответствия хешированному/зашифрованному паролю в источнике данных.
Параметры
- строка
$password - Пароль в формате простого текста.
Возвращает
строкаХешированный формат пароля.
getUser()исходный код public
getUser( CakeRequest $request )
Получение пользователя на основе информации в запросе. В основном используется бессотоянными системами аутентификации, такими как basic и digest auth.
Параметры
-
CakeRequest$request - Объект запроса.
Возвращает
mixedFalse или массив информации о пользователе
implementedEvents()исходный код public
implementedEvents( )
Реализованные события
Возвращает
массивсобытий => обратных вызовов.
Реализация
CakeEventListener::implementedEvents() logout()исходный код public
logout( array $user )
Позволяет подключиться к AuthComponent::logout() и реализовать специализированное поведение выхода.
У всех присоединенных объектов аутентификации этот метод вызывается при выходе пользователя.
Параметры
- массив
$user - Данные пользователя, который только что вышел.
passwordHasher()исходный код public
passwordHasher( )
Возвращает объект хеширования пароля
Возвращает
AbstractPasswordHasherЭкземпляр хеширования пароля
Исключения
CakeExceptionЕсли класс хеширования пароля не найден или он не расширяет AbstractPasswordHasher
unauthenticated()исходный код public
unauthenticated( CakeRequest $request , CakeResponse $response )
Обработка неудачной попытки аутентификации.
Параметры
-
CakeRequest$request - Объект запроса.
-
CakeResponse$response - Объект ответа.
Возвращает
mixedTrue, если с неудачным запросом без аутентификации покончено и AuthComponent больше не требуется или пусто (по умолчанию).
© 2005–2016 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/2.9/class-BlowfishAuthenticate.html