Класс SecurityComponent
Компонент Security предоставляет простой способ интеграции более строгой безопасности в ваше приложение. Он предоставляет методы для различных задач, таких как:
- Ограничение HTTP-методов, принимаемых вашим приложением.
- Защита от изменения форм
- Требование использования SSL.
- Ограничение межконтроллерной связи.
- Cake\Controller\Component implements Cake\Event\EventListenerInterface uses Cake\Core\InstanceConfigTrait, Cake\Log\LogTrait
-
Cake\Controller\Component\SecurityComponent
Ссылка: http://book.cakephp.org/3.0/ru/controllers/components/security.html
Расположение Controller/Component/SecurityComponent.php
Детали метода
_authRequiredsource protected
_authRequired( Cake\Controller\Controller $controller )
Проверка необходимости аутентификации
Параметры
-
Cake\Controller\Controller$controller - Контроллер
Возвращает
booleantrue, если аутентификация требуется
_callbacksource protected
_callback( Cake\Controller\Controller $controller , string $method , array $params [] )
Вызов метода обратного вызова контроллера
Параметры
-
Cake\Controller\Controller$controller - Контроллер, для которого выполняется обратный вызов
- строка
$method - Метод для выполнения
- массив
$paramsнеобязательно [] - Параметры, передаваемые в метод
Возвращает
mixedОтвет метода обратного вызова контроллера
Исключения
Cake\Network\Exception\BadRequestExceptionПри невозможности вызвать blackholeCallback.
_requireMethodsource protected
_requireMethod( string $method , array $actions [] )
Устанавливает действия, требующие HTTP-запрос с указанным методом, или пустое значение для всех действий
Параметры
- строка
$method - HTTP-метод для назначения действий контроллера
- массив
$actionsнеобязательно [] - Действия контроллера, для которых устанавливается требуемый HTTP-метод.
_secureRequiredsource protected
_secureRequired( Cake\Controller\Controller $controller )
Проверка, требует ли доступ защищённое соединение
Параметры
-
Cake\Controller\Controller$controller - Контроллер
Возвращает
booleantrue, если требуется защищённое соединение
_validatePostsource protected
_validatePost( Cake\Controller\Controller $controller )
Проверка отправленной формы
Параметры
-
Cake\Controller\Controller$controller - Контроллер
Возвращает
booleantrue, если отправленная форма валидна
blackHolesource public
blackHole( Cake\Controller\Controller $controller , string $error '' )
Отклоняет невалидный запрос с ошибкой 400 или с использованием пользовательского обратного вызова. Если SecurityComponent::$blackHoleCallback задан, используется этот обратный вызов, выполняя метод, указанный в $error
Параметры
-
Cake\Controller\Controller$controller - Контроллер
- строка
$errorнеобязательно '' - Метод ошибки
Возвращает
mixedЕсли задан, ответ метода blackHoleCallback контроллера, в противном случае ничего не возвращает
Исключения
Cake\Network\Exception\BadRequestException\Cake\Network\Exception\BadRequestException
См. также
SecurityComponent::$blackHoleCallbackСсылка
http://book.cakephp.org/3.0/ru/controllers/components/security.html#handling-blackhole-callbacksgenerateTokensource public
generateToken( Cake\Network\Request $request )
Добавление информации о предотвращении подделки форм в предоставленный объект запроса.
Параметры
-
Cake\Network\Request$request - Объект запроса для добавления
Возвращает
booleanbool
implementedEventssource public
implementedEvents( )
Поддерживаемые события этим компонентом.
Возвращает
arrayмассив
Переопределяет
Cake\Controller\Component::implementedEvents() requireAuthsource public
requireAuth( string|array $actions )
Устанавливает действия, требующие наличия в списках разрешённых элементов форм.
Добавление действий с этим методом будет обеспечивать выполнение ограничений, установленных в SecurityComponent::$allowedControllers и SecurityComponent::$allowedActions.
Параметры
- строка|массив
$actions - Список действий
requireSecuresource public
requireSecure( string|array $actions null )
Устанавливает действия, требующие защищённого SSL-запроса, или пустое значение для всех действий
Параметры
- строка|массив
$actionsнеобязательно null - Список действий
startupsource public
startup( Cake\Event\Event $event )
Запуск компонента. Все проверки безопасности выполняются здесь.
Параметры
-
Cake\Event\Event$event - Объект события
Возвращает
mixedсмешанный тип
Наследованные методы из Cake\Controller\Component
__constructsource public
__construct( Cake\Controller\ComponentRegistry $registry , array $config [] )
Конструктор
Параметры
-
Cake\Controller\ComponentRegistry$registry - Объект ComponentRegistry, который может использоваться этим компонентом для ленивой загрузки компонентов
- массив
$configнеобязательно [] - Массив параметров конфигурации.
__debugInfosource public
__debugInfo( )
Возвращает массив, который можно использовать для описания внутреннего состояния этого объекта.
Возвращает
arrayмассив
__getsource public
__get( string $name )
Магический метод для ленивой загрузки $components.
Параметры
- строка
$name - Имя компонента для получения.
Возвращает
mixedОбъект компонента или null.
initializesource public
initialize( array $config )
Метод хука конструктора.
Реализуйте этот метод, чтобы избежать необходимости переопределения конструктора и вызова родительского класса.
Параметры
- массив
$config - Параметры конфигурации, предоставленные этому компоненту.
Используемые методы из Cake\Core\InstanceConfigTrait
_configDeletesource protected
_configDelete( string $key )
Удалить один ключ конфигурации
Параметры
- строка
$key - Ключ для удаления.
Исключения
Cake\Core\Exception\Exceptionпри попытке перезаписать существующую конфигурацию
_configReadsource protected
_configRead( string|null $key )
Чтение переменной конфигурации
Параметры
- строка|null
$key - Ключ для чтения.
Возвращает
mixedсмешанный тип
_configWritesource protected
_configWrite( string|array $key , mixed $value , boolean|string $merge false )
Запись переменной конфигурации
Параметры
- строка|массив
$key - Ключ для записи.
- смешанный тип
$value - Значение для записи.
- boolean|строка
$mergeнеобязательно false - True для рекурсивного слияния, 'shallow' для простого слияния, false для перезаписи, по умолчанию false.
Исключения
Cake\Core\Exception\Exceptionпри попытке перезаписать существующую конфигурацию
configsource public
config( string|array|null $key null , mixed|null $value null , boolean $merge true )
Использование
Чтение всей конфигурации:
$this->config();
Чтение определенного значения:
$this->config('key');
Чтение вложенного значения:
$this->config('some.nested.key');
Установка определенного значения:
$this->config('key', $value);
Установка вложенного значения:
$this->config('some.nested.key', $value);
Обновление нескольких настроек конфигурации одновременно:
$this->config(['one' => 'value', 'another' => 'value']);
Параметры
- строка|массив|null
$keyнеобязательно null - Ключ для получения/установки или полный массив конфигураций.
- смешанный тип|null
$valueнеобязательно null - Значение для установки.
- boolean
$mergeнеобязательно true - Выполнять рекурсивное слияние или перезапись существующей конфигурации, по умолчанию true.
Возвращает
mixedЗначение конфигурации для чтения или сам объект при операциях записи.
Исключения
Cake\Core\Exception\ExceptionПри попытке установить недопустимый ключ.
configShallowsource public
configShallow( string|array $key , mixed|null $value null )
Объединить предоставленную конфигурацию с существующей конфигурацией. В отличие от config(), которая выполняет рекурсивное слияние для вложенных ключей, этот метод выполняет простое слияние.
Установка определенного значения:
$this->config('key', $value);
Установка вложенного значения:
$this->config('some.nested.key', $value);
Обновление нескольких настроек конфигурации одновременно:
$this->config(['one' => 'value', 'another' => 'value']);
Параметры
- строка|массив
$key - Ключ для установки или полный массив конфигураций.
- смешанный тип|null
$valueнеобязательно null - Значение для установки.
Возвращает
mixedСам объект $this.
Методы, используемые из Cake\Log\LogTrait
logsource public
log( mixed $msg , integer|string $level LogLevel::ERROR , string|array $context [] )
Удобный метод для записи сообщения в журнал. См. Log::write() для получения дополнительной информации о записи в журналы.
Параметры
- смешанный тип
$msg - Сообщение журнала.
- целое число|строка
$levelнеобязательно LogLevel::ERROR - Уровень ошибки.
- строка|массив
$contextнеобязательно [] - Дополнительные данные журнала, относящиеся к этому сообщению.
Возвращает
booleanУспешность записи в журнал.
Краткое описание свойств
Свойства, унаследованные от Cake\Controller\Component
$_componentMapsource
protected массив
Таблица поиска компонентов, используемая для ленивой загрузки объектов компонентов.
[]
$_registrysource
protected Cake\Controller\ComponentRegistry
Класс реестра компонентов, используемый для ленивой загрузки компонентов.
Свойства, используемые из Cake\Core\InstanceConfigTrait
$_configInitializedsource
protected boolean
Свойство конфигурации уже настроено значениями по умолчанию
false
© 2005–2016 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
http://api.cakephp.org/3.1/class-Cake.Controller.Component.SecurityComponent.html