Класс AuthComponent
Класс компонента управления аутентификацией.
Связывает контроль доступа с аутентификацией пользователя и управлением сеансом.
- Cake\Controller\Component реализует Cake\Event\EventListenerInterface использует Cake\Core\InstanceConfigTrait , Cake\Log\LogTrait
-
Cake\Controller\Component\AuthComponent использует Cake\Event\EventDispatcherTrait
Ссылка: https://book.cakephp.org/3.0/ru/controllers/components/authentication.html
Расположение: Controller/Component/AuthComponent.php
Краткое описание констант
-
string'all' -
string'redirect'
Краткое описание свойств
- Объекты, которые будут использоваться для проверок аутентификации.
$_authenticateObjectsprotected -
$_authenticationProviderprotectedЭкземпляр провайдера аутентификации, который использовался для успешной авторизации текущего пользователя после вызова
login()в том же запросе -
$_authorizationProviderprotectedЭкземпляр провайдера авторизации, который использовался для предоставления доступа текущему пользователю к запрашиваемому URL.
- Объекты, которые будут использоваться для проверок авторизации.
$_authorizeObjectsprotected -
$_defaultConfigprotectedКонфигурация по умолчаниюarray - Объект хранения.
$_storageprotected -
$allowedActionspublicДействия контроллера, для которых проверка пользователя не требуется.array -
$componentspublicДругие компоненты, используемые AuthComponentarray - Объект запроса
$requestpublic - Объект ответа
$responsepublic - Экземпляр объекта сессии
$sessionpublic
Краткое описание магических свойств
-
$Flashpublic -
$RequestHandlerpublic
Унаследованные свойства
Краткое описание методов
- __get() publicМагический аксессор для обратной совместимости для свойства
$sessionKey. - __set() publicМагический установщик для обратной совместимости для свойства
$sessionKey. - _getUrlToRedirectBackTo() protectedВозвращает URL для перенаправления обратно или /, если это невозможно.
- _getUser() protected
Аналогично AuthComponent::user(), за исключением того, что если пользователь не найден в конфигурированном хранилище, вызываются методы getUser() подключенных объектов аутентификации.
- _isAllowed() protectedПроверяет, доступна ли текущая операция без аутентификации.
- _isLoginAction() protectedНормализует конфигурацию
loginActionи проверяет, совпадает ли текущий URL запроса с действием входа в систему. - _loginActionRedirectUrl() protectedВозвращает URL действия входа в систему для перенаправления.
- _setDefaults() protectedУстанавливает значения по умолчанию для конфигураций.
- _unauthenticated() protected
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод
unauthenticated()последнего аутентификатора в цепочке. Аутентификатор может обрабатывать отправку ответа или перенаправление как нужно и возвращатьtrue, чтобы указать, что дальнейшие действия не требуются. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это AJAX-запрос и указана конфигурацияajaxLogin, то отображается этот элемент, иначе возвращается код HTTP-статуса 403. - _unauthorized() protectedОбработка попытки доступа без авторизации
- allow() public
Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров, чтобы разрешить все действия.
- authCheck() public
Основной метод выполнения, обрабатывает начальную проверку аутентификации и перенаправление неавторизованных пользователей.
- authenticationProvider() public
Если во время этого запроса был вызван вход в систему и пользователь был успешно аутентифицирован, эта функция вернёт экземпляр объекта аутентификации, который использовался для входа пользователя.
- authorizationProvider() public
Если для текущего запроса была произведена обработка авторизации, эта функция вернёт экземпляр объекта Authorisation, который предоставил доступ пользователю к текущему адресу.
- constructAuthenticate() publicЗагружает настроенные объекты аутентификации.
- constructAuthorize() publicЗагружает настроенные объекты авторизации.
- deny() publicУдаляет элементы из списка разрешённых/не требующих аутентификации действий.
- flash() publicУстанавливает сообщение всплывающей подсказки. Использует компонент Flash со значениями из конфигурации
flash. - getAuthenticate() publicПолучатель для объектов аутентификации. Вернёт определённый объект аутентификации.
- getAuthorize() publicПолучатель для объектов авторизации. Вернёт определённый объект авторизации.
- identify() public
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным в $request.
- implementedEvents() publicПоддерживаемые события этого компонента.
- initialize() publicИнициализирует свойства.
- isAuthorized() publicПроверяет, авторизован ли предоставленный пользователь для запроса.
- logout() publicВыход пользователя.
- redirectUrl() publicПолучить URL, на который следует перенаправить пользователя после входа в систему.
- setUser() publicУстанавливает предоставленную информацию о пользователе в хранилище как пользователя, вошедшего в систему.
- startup() publicОбработчик события Controller.startup.
- storage() publicПолучить/установить объект хранилища записей пользователей.
- user() publicПолучить текущего пользователя из хранилища.
Подробное описание методов
__get()source public
__get( string $name )
Магический аксессор для обратной совместимости для свойства $sessionKey.
Параметры
- строка
$name - Имя свойства
Возвращает
mixedПереопределяет
Cake\Controller\Component::__get() __set()source public
__set( string $name , mixed $value )
Магический установщик для обратной совместимости для свойства $sessionKey.
Параметры
- строка
$name - Имя свойства.
- mixed
$value - Значение для установки.
_getUrlToRedirectBackTo()source protected
_getUrlToRedirectBackTo( )
Возвращает URL для перенаправления обратно или /, если это невозможно.
Этот метод учитывает referrer, если тип запроса не GET.
Возвращает
строка_getUser()source protected
_getUser( )
Аналогично AuthComponent::user(), за исключением того, что если пользователь не найден в конфигурированном хранилище, вызываются методы getUser() подключенных объектов аутентификации.
Это позволяет правильно функционировать методам аутентификации без состояния.
Возвращает
booleantrue, если пользователь найден, false, если нет.
_isAllowed()source protected
_isAllowed( Cake\Controller\Controller $controller )
Проверяет, доступна ли текущая операция без аутентификации.
Параметры
-
Cake\Controller\Controller$controller Ссылка на экземпляр объекта контроллера
Возвращает
booleanTrue, если действие доступно без аутентификации, иначе false
_isLoginAction()source protected
_isLoginAction( Cake\Controller\Controller $controller )
Нормализует конфигурацию loginAction и проверяет, совпадает ли текущий URL запроса с действием входа в систему.
Параметры
-
Cake\Controller\Controller$controller - Ссылка на объект контроллера.
Возвращает
booleanTrue, если текущее действие — действие входа в систему, иначе false.
_loginActionRedirectUrl()source protected
_loginActionRedirectUrl( )
Возвращает URL действия входа в систему для перенаправления.
Включает строку запроса перенаправления, если применимо.
Возвращает
массив|строка_setDefaults()source protected
_setDefaults( )
Устанавливает значения по умолчанию для конфигурации.
_unauthenticated()source protected
_unauthenticated( Cake\Controller\Controller $controller )
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод unauthenticated() последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или перенаправление, как необходимо, и вернуть значение true для указания отсутствия дальнейших действий. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это AJAX-запрос и в конфигурации указан параметр ajaxLogin, то отображается этот элемент, иначе возвращается HTTP-код состояния 403.
Параметры
-
Cake\Controller\Controller$controller - Ссылка на объект контроллера.
Возвращает
Cake\Http\Response|nullNull, если текущее действие — действие входа в систему, в противном случае объект ответа, возвращённый объектом аутентификации или Controller::redirect().
Выбрасывает
Cake\Core\Exception\Exception_unauthorized()source protected
_unauthorized( Cake\Controller\Controller $controller )
Обработка попытки несанкционированного доступа
Параметры
-
Cake\Controller\Controller$controller - Ссылка на объект контроллера
Возвращает
Cake\Http\ResponseВыбрасывает
Cake\Network\Exception\ForbiddenExceptionallow()source public
allow( string|array|null $actions null )
Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров для разрешения всех действий.
Вы можете использовать allow с массивом или простой строкой.
$this->Auth->allow('view');
$this->Auth->allow(['edit', 'add']); или для разрешения всех действий
$this->Auth->allow();
Параметры
- string|array|null
$actionsoptional null - Имя действия контроллера или массив действий
Ссылка
https://book.cakephp.org/3.0/ru/controllers/components/authentication.html#making-actions-publicauthCheck()source public
authCheck( Cake\Event\Event $event )
Основной метод выполнения, обрабатывает начальную проверку аутентификации и перенаправление неверных пользователей.
Проверка аутентификации выполняется, когда имя события совпадает с именем события, настроенным в конфигурации checkAuthIn.
Параметры
-
Cake\Event\Event$event - Объект события.
Возвращает
Cake\Http\Response|nullauthenticationProvider()source public
authenticationProvider( )
Если во время этого запроса был вызван метод входа в систему и пользователь успешно прошёл аутентификацию, эта функция вернёт экземпляр объекта аутентификации, который использовался для входа пользователя.
Возвращает
Cake\Auth\BaseAuthenticate|nullauthorizationProvider()source public
authorizationProvider( )
Если для текущего запроса была произведена обработка авторизации, эта функция вернёт экземпляр объекта авторизации, который предоставил доступ пользователю к текущему адресу.
Возвращает
Cake\Auth\BaseAuthorize|nullconstructAuthenticate()source public
constructAuthenticate( )
Загружает настроенные объекты аутентификации.
Возвращает
array|nullЗагруженные объекты аутентификации или null при пустом значении authenticate.
Выбрасывает
Cake\Core\Exception\ExceptionconstructAuthorize()source public
constructAuthorize( )
Загружает настроенные объекты авторизации.
Возвращает
array|nullЗагруженные объекты авторизации, или null при пустом значении authorize.
Выбрасывает
Cake\Core\Exception\Exceptiondeny()source public
deny( string|array|null $actions null )
Удаляет элементы из списка разрешённых/не требующих аутентификации действий.
Вы можете использовать deny с массивом или простой строкой.
$this->Auth->deny('view');
$this->Auth->deny(['edit', 'add']); или
$this->Auth->deny();
чтобы удалить все элементы из списка разрешённых
Параметры
- string|array|null
$actionsoptional null - Имя действия контроллера или массив действий
См. также
\Cake\Controller\Component\AuthComponent::allow()Ссылка
https://book.cakephp.org/3.0/ru/controllers/components/authentication.html#making-actions-require-authorizationflash()source public
flash( string $message )
Устанавливает сообщение всплывающего окна. Использует компонент Flash со значениями из конфигурации flash.
Параметры
- string
$message - Сообщение для установки.
getAuthenticate()source public
getAuthenticate( string $alias )
Получатель объектов аутентификации. Возвращает определённый объект аутентификации.
Параметры
- string
$alias - Псевдоним объекта аутентификации
Возвращает
Cake\Auth\BaseAuthenticate|nullgetAuthorize()source public
getAuthorize( string $alias )
Получатель объектов авторизации. Возвращает определённый объект авторизации.
Параметры
- string
$alias - Псевдоним объекта авторизации
Возвращает
Cake\Auth\BaseAuthorize|nullidentify()source public
identify( )
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным учетных данных, содержащимся в $request.
Вызывает событие Auth.afterIdentify, на которое могут подписываться классы аутентификации.
Возвращает
array|booleanДанные записи пользователя или false, если пользователь не может быть идентифицирован.
implementedEvents()source public
implementedEvents( )
Поддерживаемые события данного компонента.
Возвращает
arrayПереопределяет
Cake\Controller\Component::implementedEvents() initialize()source public
initialize( array $config )
Инициализирует свойства.
Параметры
- array
$config - Данные конфигурации.
Переопределяет
Cake\Controller\Component::initialize() isAuthorized()source public
isAuthorized( array|ArrayAccess|null $user null , Cake\Http\ServerRequest $request null )
Проверить, авторизован ли предоставленный пользователь для запроса.
Использует настроенные адаптеры авторизации, чтобы проверить, авторизован ли пользователь. Каждый адаптер проверяется последовательно. Если любой из них возвращает true, пользователь будет авторизован для запроса.
Параметры
- array|ArrayAccess|null
$userнеобязательный null Пользователь, авторизация которого проверяется. Если пусто, будет использован пользователь, извлеченный из хранилища.
-
Cake\Http\ServerRequest$requestнеобязательный null Запрос, для которого необходимо выполнить аутентификацию. Если пусто, будет использован текущий запрос.
Возвращаемое значение
booleanTrue, если $user авторизован, иначе false
logout()source public
logout( )
Выход пользователя из системы.
Возвращает действие выхода, для перенаправления. Вызывает событие Auth.logout, на которое классы аутентификации могут подписаться и выполнить пользовательскую логику выхода.
Возвращаемое значение
stringНормализованная конфигурация
logoutRedirectСсылка
https://book.cakephp.org/3.0/ru/controllers/components/authentication.html#logging-users-outredirectUrl()source public
redirectUrl( string|array|null $url null )
Получить URL, на который пользователь должен быть перенаправлен после входа.
Передайте URL, чтобы установить место назначения, на которое пользователь должен быть перенаправлен после входа в систему.
Если параметр не передан, получает URL для перенаправления аутентификации. Возвращаемый URL соответствует следующим правилам:
- Возвращает нормализованный URL для перенаправления из хранилища, если он существует и для того же домена, на котором работает текущее приложение.
- Если URL не возвращается из хранилища и есть конфигурация
loginRedirect, возвращается значениеloginRedirect. - Если нет сессии и нет
loginRedirect, возвращается /.
Параметры
- string|array|null
$urlнеобязательный null - Необязательный URL для записи в качестве URL перенаправления входа в систему.
Возвращаемое значение
stringURL перенаправления
setUser()source public
setUser( array|ArrayAccess $user )
Установить предоставленную информацию о пользователе в хранилище как пользователя, авторизованного для входа.
Класс хранилища настраивается с помощью ключа конфигурации storage или передачи экземпляра в AuthComponent::storage().
Параметры
- array|ArrayAccess
$user - Данные пользователя.
Ссылка
https://book.cakephp.org/3.0/ru/controllers/components/authentication.html#identifying-users-and-logging-them-instartup()source public
startup( Cake\Event\Event $event )
Обработчик события Controller.startup.
Параметры
-
Cake\Event\Event$event - Экземпляр события.
Возвращаемое значение
Cake\Http\Response|nullstorage()source public
storage( Cake\Auth\Storage\StorageInterface $storage null )
Получить/установить объект хранения записей пользователей.
Параметры
-
Cake\Auth\Storage\StorageInterface$storageнеобязательный null Устанавливает предоставленный объект как хранилище или, если null, возвращает настроенный объект хранилища.
Возвращаемое значение
Cake\Auth\Storage\StorageInterface|nulluser()source public
user( string|null $key null )
Получить текущего пользователя из хранилища.
Параметры
- string|null
$keyнеобязательный null - Поле для извлечения. Оставьте null, чтобы получить всю запись пользователя.
Возвращаемое значение
mixed|nullЛибо запись пользователя, либо null, если пользователь не авторизован, или извлеченное поле, если задан ключ.
Ссылка
https://book.cakephp.org/3.0/ru/controllers/components/authentication.html#accessing-the-logged-in-userМетоды, унаследованные от Cake\Controller\Component
__construct()source public
__construct( Cake\Controller\ComponentRegistry $registry , array $config [] )
Конструктор
Параметры
-
Cake\Controller\ComponentRegistry$registry - ComponentRegistry, который этот компонент может использовать для ленивой загрузки своих компонентов
- array
$configнеобязательный [] - Массив настроек конфигурации.
__debugInfo()source public
__debugInfo( )
Возвращает массив, который можно использовать для описания внутреннего состояния этого объекта.
Возвращаемое значение
arraygetController()source public
getController( )
Получить контроллер, к которому привязан этот компонент.
Возвращаемое значение
Cake\Controller\ControllerСвязанный контроллер.
Методы, используемые из Cake\Event\EventDispatcherTrait
dispatchEvent()source public
dispatchEvent( string $name , array|null $data null , object|null $subject null )
Обертка для создания и отправки событий.
Возвращает отправленное событие.
Параметры
- string
$name - Имя события.
- array|null
$dataнеобязательный null Любое значение, которое вы хотите передать вместе с этим событием, чтобы оно могло быть прочитано слушателями.
- object|null
$subjectнеобязательный null Объект, к которому относится это событие ($this по умолчанию).
Возвращаемое значение
Cake\Event\EventeventManager()source public
eventManager( Cake\Event\EventManager $eventManager null )
Возвращает экземпляр менеджера Cake\Event\EventManager для этого объекта.
Вы можете использовать этот экземпляр для регистрации новых слушателей или обратных вызовов на события объекта, или создавать свои собственные события и вызывать их по своему желанию.
Устарело
3.5.0 Используйте getEventManager()/setEventManager() вместо этого.Параметры
-
Cake\Event\EventManager$eventManagerнеобязательный null - менеджер событий для установки
Возвращаемое значение
Cake\Event\EventManagergetEventManager()source public
getEventManager( )
Возвращает экземпляр менеджера Cake\Event\EventManager для этого объекта.
Вы можете использовать этот экземпляр для регистрации новых слушателей или обратных вызовов на события объекта, или создавать свои собственные события и вызывать их по своему желанию.
Возвращаемое значение
Cake\Event\EventManagersetEventManager()source public
setEventManager( Cake\Event\EventManager $eventManager )
Возвращает экземпляр менеджера Cake\Event\EventManager для этого объекта.
Вы можете использовать этот экземпляр для регистрации новых слушателей или обратных вызовов на события объекта, или создавать свои собственные события и вызывать их по своему желанию.
Параметры
-
Cake\Event\EventManager$eventManager - менеджер событий для установки
Возвращаемое значение
$this
Методы, используемые из Cake\Core\InstanceConfigTrait
_configDelete()source protected
_configDelete( string $key )
Удаляет один ключ конфигурации.
Параметры
- строка
$key - Ключ для удаления.
Исключения
Cake\Core\Exception\Exceptionесли попытка перезаписать существующую конфигурацию
_configRead()source protected
_configRead( string|null $key )
Считывает ключ конфигурации.
Параметры
- строка или null
$key - Ключ для чтения.
Возвращает
mixed_configWrite()source protected
_configWrite( string|array $key , mixed $value , boolean|string $merge false )
Записывает ключ конфигурации.
Параметры
- строка или массив
$key - Ключ для записи.
- mixed
$value - Значение для записи.
- boolean или строка
$mergeнеобязательно false True для рекурсивного слияния, 'shallow' для простого слияния, false для перезаписи, по умолчанию false.
Исключения
Cake\Core\Exception\Exceptionесли попытка перезаписи существующей конфигурации
config()source public
config( string|array|null $key null , mixed|null $value null , boolean $merge true )
Получение/установка конфигурации.
Использование
Чтение всей конфигурации:
$this->config();
Чтение определенного значения:
$this->config('key'); Чтение вложенного значения:
$this->config('some.nested.key'); Установка определенного значения:
$this->config('key', $value); Установка вложенного значения:
$this->config('some.nested.key', $value); Обновление нескольких настроек конфигурации одновременно:
$this->config(['one' => 'value', 'another' => 'value']);
Устарело
3.4.0 используйте setConfig()/getConfig() вместо этого.Параметры
- строка|массив|null
$keyнеобязательно null - Ключ для получения/установки или массив всех настроек.
- mixed|null
$valueнеобязательно null - Значение для установки.
- boolean
$mergeнеобязательно true - Выполнять рекурсивное слияние или перезаписывать существующую конфигурацию, по умолчанию true.
Возвращает
mixedЗначение конфигурации, которое читается, или сам объект при операциях записи.
Исключения
Cake\Core\Exception\ExceptionПри попытке установить неверный ключ.
configShallow()source public
configShallow( string|array $key , mixed|null $value null )
Объединить предоставленную конфигурацию с существующей конфигурацией. В отличие от config(), которая выполняет рекурсивное слияние для вложенных ключей, этот метод выполняет простое слияние.
Установка определенного значения:
$this->configShallow('key', $value); Установка вложенного значения:
$this->configShallow('some.nested.key', $value); Обновление нескольких настроек конфигурации одновременно:
$this->configShallow(['one' => 'value', 'another' => 'value']);
Параметры
- строка|массив
$key - Ключ для установки или массив всех настроек.
- mixed|null
$valueнеобязательно null - Значение для установки.
Возвращает
$this
getConfig()source public
getConfig( string|null $key null , mixed $default null )
Возвращает конфигурацию.
Использование
Чтение всей конфигурации:
$this->getConfig();
Чтение определенного значения:
$this->getConfig('key'); Чтение вложенного значения:
$this->getConfig('some.nested.key'); Чтение со значением по умолчанию:
$this->getConfig('some-key', 'default-value'); Параметры
- строка|null
$keyнеобязательно null - Ключ для получения или null для всей конфигурации.
- mixed
$defaultнеобязательно null - Возвращаемое значение, когда ключ не существует.
Возвращает
mixedЗначение конфигурации, которое считывается.
setConfig()source public
setConfig( string|array $key , mixed|null $value null , boolean $merge true )
Устанавливает конфигурацию.
Использование
Установка определенного значения:
$this->setConfig('key', $value); Установка вложенного значения:
$this->setConfig('some.nested.key', $value); Обновление нескольких настроек конфигурации одновременно:
$this->setConfig(['one' => 'value', 'another' => 'value']);
Параметры
- строка|массив
$key - Ключ для установки или массив всех настроек.
- mixed|null
$valueнеобязательно null - Значение для установки.
- boolean
$mergeнеобязательно true - Выполнять рекурсивное слияние или перезаписывать существующую конфигурацию, по умолчанию true.
Возвращает
$this
Исключения
Cake\Core\Exception\ExceptionПри попытке установить неверный ключ.
Методы, используемые из Cake\Log\LogTrait
log()source public
log( mixed $msg , integer|string $level LogLevel::ERROR , string|array $context [] )
Метод-обертка для записи сообщения в журнал. Подробнее о записи в журналы см. Log::write().
Параметры
- mixed
$msg - Сообщение журнала.
- целое число или строка
$levelнеобязательно LogLevel::ERROR - Уровень ошибки.
- строка или массив
$contextнеобязательно [] - Дополнительные данные журнала, относящиеся к этому сообщению.
Возвращает
booleanУспешность записи в журнал.
Подробности свойств
$_authenticateObjectssource
protected Cake\Auth\BaseAuthenticate[]
Объекты, которые будут использоваться для проверки аутентификации.
[]
$_authenticationProvidersource
protected Cake\Auth\BaseAuthenticate
Экземпляр поставщика аутентификации, который был использован для успешного входа текущего пользователя после вызова login() в том же запросе
$_authorizationProvidersource
protected Cake\Auth\BaseAuthorize
Экземпляр поставщика авторизации, который был использован для предоставления доступа текущему пользователю к URL-адресу, который он запрашивает.
$_authorizeObjectssource
protected Cake\Auth\BaseAuthorize[]
Объекты, которые будут использоваться для проверок авторизации.
[]
$_defaultConfigsource
protected array
Конфигурация по умолчанию
-
authenticate- Массив объектов аутентификации для аутентификации пользователей. Вы можете настроить несколько адаптеров, и они будут проверены последовательно при определении пользователей.$this->Auth->setConfig('authenticate', [ 'Form' => [ 'userModel' => 'Users.Users' ] ]);Используя имя класса без «Authenticate» в качестве ключа, вы можете передать массив настроек для каждого объекта аутентификации. Дополнительно можно определить настройки, которые должны быть установлены для всех объектов аутентификации, используя ключ «all»:
$this->Auth->setConfig('authenticate', [ AuthComponent::ALL => [ 'userModel' => 'Users.Users', 'scope' => ['Users.active' => 1] ], 'Form', 'Basic' ]); -
authorize- Массив объектов авторизации для авторизации пользователей. Вы можете настроить несколько адаптеров, и они будут проверены последовательно при выполнении проверок авторизации.$this->Auth->setConfig('authorize', [ 'Crud' => [ 'actionPath' => 'controllers/' ] ]);Используя имя класса без «Authorize» в качестве ключа, вы можете передать массив настроек для каждого объекта авторизации. Дополнительно можно определить настройки, которые должны быть установлены для всех объектов авторизации, используя ключ AuthComponent::ALL:
$this->Auth->setConfig('authorize', [ AuthComponent::ALL => [ 'actionPath' => 'controllers/' ], 'Crud', 'CustomAuth' ]); ~~
ajaxLogin~~ - Имя необязательного элемента представления для отрисовки при выполнении Ajax-запроса с недействительной или истекшей сессией. Этот параметр устарел с версии 3.3.6. Вместо этого ваш код на стороне клиента должен проверять код состояния 403 и отображать соответствующую форму входа.-
flash- Настройки, используемые при необходимости отображения сообщения в формате flash с помощью FlashComponent::set(). Доступные ключи:-
key- Домен сообщений для сообщений flash, генерируемых этим компонентом, по умолчанию «auth». -
element- Элемент flash для использования, по умолчанию «default». -
params- Массив дополнительных параметров, по умолчанию ['class' => 'error']
-
loginAction- URL (определяется как строка или массив) до действия контроллера, обрабатывающего вход. По умолчанию/users/login.loginRedirect- Обычно, если пользователь перенаправляется на страницуloginAction, местоположение, из которого он был перенаправлен, сохраняется в сессии, чтобы после успешного входа можно было вернуться обратно. Если это значение сессии не установлено, метод redirectUrl() вернёт URL, указанный вloginRedirect.logoutRedirect- Действие по умолчанию для перенаправления после выхода пользователя из системы. Хотя AuthComponent не обрабатывает перенаправление после выхода, URL перенаправления будет возвращен изAuthComponent::logout(). По умолчаниюloginAction.authError- Ошибка, отображаемая при попытке доступа к объекту или действию, к которому у пользователя нет доступа.-
unauthorizedRedirect- Управление обработкой несанкционированного доступа.- По умолчанию
trueнеавторизованный пользователь перенаправляется на URL ссылки или$loginRedirectили '/'. - Если задано строкой или массивом, значение используется как URL для перенаправления.
- Если установлено в false, вместо перенаправления генерируется исключение
ForbiddenException.
- По умолчанию
storage- Класс хранилища, используемый для сохранения записи пользователя. При использовании бессессионного аутентификатора нужно установить это в «Memory». По умолчанию «Session».checkAuthIn- Имя события, для которого необходимо выполнить начальную проверку аутентификации. По умолчанию «Controller.startup». Можно установить его в «Controller.initialize», если нужно выполнить проверку перед выполнением метода beforeFilter() контроллера.
[
'authenticate' => null,
'authorize' => null,
'ajaxLogin' => null,
'flash' => null,
'loginAction' => null,
'loginRedirect' => null,
'logoutRedirect' => null,
'authError' => null,
'unauthorizedRedirect' => true,
'storage' => 'Session',
'checkAuthIn' => 'Controller.startup'
] $allowedActionssource
public array
Действия контроллера, для которых не требуется проверка пользователя.
См. также
\Cake\Controller\Component\AuthComponent::allow()[]
$componentssource
public array
Другие компоненты, используемые AuthComponent
['RequestHandler', 'Flash']
$sessionsource
public Cake\Network\Session
Экземпляр объекта Session
Устарело
3.1.0 Будет удалено в 4.0Подробности магических свойств
$Flashsource
$RequestHandlersource
© 2005–2017 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/3.4/class-Cake.Controller.Component.AuthComponent.html