Класс AuthComponent
Класс компонента управления аутентификацией.
Связывает контроль доступа с аутентификацией пользователя и управлением сеансами.
- Cake\Controller\Component implements Cake\Event\EventListenerInterface uses Cake\Core\InstanceConfigTrait , Cake\Log\LogTrait
-
Cake\Controller\Component\AuthComponent uses Cake\Event\EventDispatcherTrait
Ссылка: https://book.cakephp.org/3.0/ru/controllers/components/authentication.html
Расположение: Controller/Component/AuthComponent.php
Краткое описание констант
-
stringALL'all' -
stringQUERY_STRING_REDIRECT'redirect'
Краткое описание свойств
- Объекты, которые будут использоваться для проверки аутентификации.
$_authenticateObjectsprotected -
$_authenticationProviderprotectedЭкземпляр поставщика аутентификации, который использовался для успешного входа в систему текущего пользователя после вызова
login()в том же запросе -
$_authorizationProviderprotectedЭкземпляр поставщика авторизации, который использовался для предоставления доступа текущему пользователю к URL, который он запрашивает.
- Объекты, которые будут использоваться для проверки авторизации.
$_authorizeObjectsprotected -
$_defaultConfigprotectedКонфигурация по умолчаниюarray - Объект хранения.
$_storageprotected -
$allowedActionspublicДействия контроллера, для которых не требуется проверка пользователя.array -
$componentspublicДругие компоненты, используемые AuthComponentarray - Объект запроса
$requestpublic - Объект ответа
$responsepublic - Экземпляр объекта сессии
$sessionpublic
Краткое описание магических свойств
-
$Flashpublic -
$RequestHandlerpublic
Унаследованные свойства
Краткое описание методов
- __get() publicМагический аксессор для обратной совместимости для свойства
$sessionKey. - __set() publicМагический установщик для обратной совместимости для свойства
$sessionKey. - _getUrlToRedirectBackTo() protectedВозвращает URL для перенаправления обратно или / если это невозможно.
- _getUser() protected
Аналогично AuthComponent::user(), за исключением того, что если пользователь не найден в настроенном хранилище, связанные объекты аутентификации вызовут свои методы getUser().
- _isAllowed() protectedПроверяет, доступна ли текущая операция без аутентификации.
- _isLoginAction() protectedНормализует конфигурацию
loginActionи проверяет, совпадает ли текущий URL запроса с действием входа в систему. - _loginActionRedirectUrl() protectedВозвращает URL действия входа в систему для перенаправления.
- _setDefaults() protectedУстанавливает значения по умолчанию для конфигураций.
- _unauthenticated() protected
Обрабатывает попытку доступа без аутентификации. Сначала вызывается метод
unauthenticated()последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или перенаправление, как необходимо, и вернутьtrue, чтобы указать, что дальнейшие действия не требуются. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это AJAX-запрос и указана конфигурацияajaxLogin, то рендерится этот элемент, в противном случае возвращается HTTP-код состояния 403. - _unauthorized() protectedОбработка попытки доступа без разрешения
- allow() public
Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или без параметров для разрешения всех действий.
- authCheck() public
Основной метод выполнения, обрабатывает начальную проверку аутентификации и перенаправление неавторизованных пользователей.
- authenticationProvider() public
Если во время этого запроса был вызван вход в систему и пользователь был успешно аутентифицирован, эта функция вернёт экземпляр объекта аутентификации, который использовался для входа пользователя.
- authorizationProvider() public
Если для текущего запроса была произведена обработка авторизации, эта функция вернёт экземпляр объекта авторизации, который предоставил пользователю доступ к текущему адресу.
- constructAuthenticate() publicЗагружает настроенные объекты аутентификации.
- constructAuthorize() publicЗагружает настроенные объекты авторизации.
- deny() publicУдаляет элементы из списка разрешенных/не требующих аутентификации действий.
- flash() publicУстановить сообщение всплывающей подсказки. Использует компонент Flash со значениями из конфигурации
flash. - getAuthenticate() publicПолучатель для объектов аутентификации. Вернёт определённый объект аутентификации.
- getAuthorize() publicПолучатель для объектов авторизации. Вернёт определённый объект авторизации.
- identify() public
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным авторизации, содержащимся в $request.
- implementedEvents() publicПоддерживаемые события этого компонента.
- initialize() publicИнициализировать свойства.
- isAuthorized() publicПроверить, авторизован ли предоставленный пользователь для запроса.
- logout() publicВыход пользователя.
- redirectUrl() publicПолучение URL, на который должен быть перенаправлен пользователь после входа в систему.
- setUser() publicУстановить предоставленную информацию о пользователе в хранилище как вошедшего пользователя.
- startup() publicОбратный вызов для события Controller.startup.
- storage() publicПолучить/установить объект хранилища записей пользователей.
- user() publicПолучить текущего пользователя из хранилища.
Подробное описание методов
__get()source public
__get( string $name )
Магический аксессор для обратной совместимости для свойства $sessionKey.
Параметры
- строка
$name - Имя свойства
Возвращает
mixedПереопределяет
Cake\Controller\Component::__get() __set()source public
__set( string $name , mixed $value )
Магический установщик для обратной совместимости для свойства $sessionKey.
Параметры
- строка
$name - Имя свойства.
- смешанный
$value - Значение для установки.
_getUrlToRedirectBackTo()source protected
_getUrlToRedirectBackTo( )
Возвращает URL для перенаправления обратно или / если это невозможно.
Этот метод учитывает ссылку, если тип запроса не GET.
Возвращает
строка_getUser()source protected
_getUser( )
Аналогично AuthComponent::user(), за исключением того, что если пользователь не найден в настроенном хранилище, связанные объекты аутентификации вызовут свои методы getUser().
Это позволяет корректно функционировать методам аутентификации без состояния.
Возвращает
booleantrue Если пользователь найден, false если нет.
_isAllowed()source protected
_isAllowed( Cake\Controller\Controller $controller )
Проверяет, доступна ли текущая операция без аутентификации.
Параметры
-
Cake\Controller\Controller$controller Ссылка на объект контролирующего контроллер
Возвращает
booleanTrue, если действие доступно без аутентификации, иначе false
_isLoginAction()source protected
_isLoginAction( Cake\Controller\Controller $controller )
Нормализует конфигурацию loginAction и проверяет, совпадает ли текущий URL запроса с действием входа в систему.
Параметры
-
Cake\Controller\Controller$controller - Ссылка на объект контроллера.
Возвращает
booleanTrue, если текущее действие — действие входа в систему, иначе false.
_loginActionRedirectUrl()source protected
_loginActionRedirectUrl( )
Возвращает URL действия входа в систему для перенаправления.
Включает строку запроса перенаправления, если применимо.
Возвращает
массив|строка_setDefaults()source protected
_setDefaults( )
Устанавливает значения по умолчанию для конфигураций.
_unauthenticated()source protected
_unauthenticated( Cake\Controller\Controller $controller )
Обрабатывает попытку доступа без авторизации. Сначала вызывается метод unauthenticated() последнего аутентификатора в цепочке. Аутентификатор может обработать отправку ответа или перенаправление, как нужно, и вернуть true для указания того, что дальнейшие действия не требуются. Если аутентификатор возвращает null, этот метод перенаправляет пользователя на действие входа в систему. Если это AJAX-запрос и указана конфигурация ajaxLogin, то отображается этот элемент, в противном случае возвращается HTTP-код состояния 403.
Параметры
-
Cake\Controller\Controller$controller - Ссылка на объект контроллера.
Возвращает
Cake\Http\Response|nullNull, если текущее действие — действие входа в систему, иначе объект ответа, возвращённый объектом аутентификации или Controller::redirect().
Выбрасывает
Cake\Core\Exception\Exception_unauthorized()source protected
_unauthorized( Cake\Controller\Controller $controller )
Обработка попытки доступа без разрешения
Параметры
-
Cake\Controller\Controller$controller - Ссылка на объект контроллера
Возвращает
Cake\Http\ResponseВыбрасывает
Cake\Http\Exception\ForbiddenExceptionallow()source public
allow( string|array|null $actions = null )
Принимает список действий в текущем контроллере, для которых не требуется аутентификация, или не принимает параметров для разрешения всех действий.
Вы можете использовать allow с массивом или простой строкой.
$this->Auth->allow('view');
$this->Auth->allow(['edit', 'add']); или для разрешения всех действий
$this->Auth->allow();
Параметры
- string|array|null
$actionsoptional null - Имя действия контроллера или массив действий
Ссылка
https://book.cakephp.org/3.0/en/controllers/components/authentication.html#making-actions-publicauthCheck()source public
authCheck( Cake\Event\Event $event )
Основной метод выполнения, обрабатывает начальную проверку аутентификации и перенаправление неавторизованных пользователей.
Проверка аутентификации выполняется, когда имя события совпадает с именем, настроенным в checkAuthIn конфигурации.
Параметры
-
Cake\Event\Event$event - Экземпляр события.
Возвращает
Cake\Http\Response|nullВыбрасывает
ReflectionExceptionauthenticationProvider()source public
authenticationProvider( )
Если во время этого запроса был вызван вход в систему и пользователь был успешно аутентифицирован, эта функция вернёт экземпляр объекта аутентификации, который использовался для входа пользователя.
Возвращает
Cake\Auth\BaseAuthenticate|nullauthorizationProvider()source public
authorizationProvider( )
Если для текущего запроса была выполнена какая-либо обработка авторизации, эта функция вернёт экземпляр объекта Authorization, который предоставил пользователю доступ к текущему адресу.
Возвращает
Cake\Auth\BaseAuthorize|nullconstructAuthenticate()source public
constructAuthenticate( )
Загружает настроенные объекты аутентификации.
Возвращает
array|nullЗагруженные объекты авторизации или null при пустом значении authenticate.
Выбрасывает
Cake\Core\Exception\ExceptionconstructAuthorize()source public
constructAuthorize( )
Загружает настроенные объекты авторизации.
Возвращает
array|nullЗагруженные объекты авторизации или null при пустом значении authorize.
Выбрасывает
Cake\Core\Exception\Exceptiondeny()source public
deny( string|array|null $actions = null )
Удаляет элементы из списка разрешённых/не требующих аутентификации действий.
Вы можете использовать deny с массивом или простой строкой.
$this->Auth->deny('view');
$this->Auth->deny(['edit', 'add']); или
$this->Auth->deny();
чтобы удалить все элементы из разрешённого списка
Параметры
- string|array|null
$actionsoptional null - Имя действия контроллера или массив действий
См. также
\Cake\Controller\Component\AuthComponent::allow()Ссылка
https://book.cakephp.org/3.0/en/controllers/components/authentication.html#making-actions-require-authorizationflash()source public
flash( string $message )
Устанавливает сообщение всплывающей подсказки. Использует компонент Flash со значениями из flash конфигурации.
Параметры
- string
$message - Сообщение для установки.
getAuthenticate()source public
getAuthenticate( string $alias )
Получатель для объектов аутентификации. Возвращает определённый объект аутентификации.
Параметры
- string
$alias - Псевдоним для объекта аутентификации
Возвращает
Cake\Auth\BaseAuthenticate|nullgetAuthorize()source public
getAuthorize( string $alias )
Получатель для объектов авторизации. Возвращает определённый объект авторизации.
Параметры
- string
$alias - Псевдоним для объекта авторизации
Возвращает
Cake\Auth\BaseAuthorize|nullidentify()source public
identify( )
Использует настроенные адаптеры аутентификации и пытается идентифицировать пользователя по данным авторизации, содержащимся в $request.
Вызывает событие Auth.afterIdentify, на которое могут подписываться классы аутентификации.
Возвращает
array|booleanДанные записи пользователя или false, если пользователь не может быть идентифицирован.
implementedEvents()source public
implementedEvents( )
Поддерживаемые события этим компонентом.
Возвращает
arrayПереопределяет
Cake\Controller\Component::implementedEvents() initialize()source public
initialize( array $config )
Инициализирует свойства.
Параметры
- array
$config - Данные конфигурации.
Переопределяет
Cake\Controller\Component::initialize() isAuthorized()source public
isAuthorized( array|ArrayAccess|null $user = null , Cake\Http\ServerRequest $request = null )
Проверка, авторизован ли предоставленный пользователь для запроса.
Использует настроенные адаптеры авторизации, чтобы проверить, авторизован ли пользователь. Каждый адаптер проверяется последовательно; если любой из них возвращает true, пользователь считается авторизованным для запроса.
Параметры
- array|ArrayAccess|null
$userнеобязательно null Пользователь, для которого проверяется авторизация. Если пусто, используется пользователь, извлечённый из хранилища.
-
Cake\Http\ServerRequest$requestнеобязательно null Запрос, для которого требуется проверка авторизации. Если пусто, используется текущий запрос.
Возвращаемые значения
booleanTrue, если $user авторизован, иначе false
logout()source public
logout( )
Выход пользователя из системы.
Возвращает действие выхода, к которому требуется перенаправить. Вызывает событие Auth.logout, на которое классы аутентификации могут подписываться и выполнять пользовательскую логику выхода.
Возвращаемые значения
stringНормализованная конфигурация
logoutRedirectСсылка
https://book.cakephp.org/3.0/ru/controllers/components/authentication.html#logging-users-outredirectUrl()source public
redirectUrl( string|array|null $url = null )
Получить URL, на который должен быть перенаправлен пользователь после входа.
Передайте URL, чтобы установить место назначения перенаправления пользователя при входе.
Если параметр не передан, получает URL перенаправления аутентификации. Возвращаемый URL соответствует следующим правилам:
- Возвращает нормализованный URL перенаправления из хранилища, если он существует и для того же домена, на котором работает текущее приложение.
- Если из хранилища не возвращается URL и есть конфигурация
loginRedirect, возвращается значениеloginRedirect. - Если сеанса нет и нет
loginRedirect, возвращается /.
Параметры
- string|array|null
$urlнеобязательно null - Необязательный URL для записи как URL перенаправления при входе.
Возвращаемые значения
stringURL перенаправления
setUser()source public
setUser( array|ArrayAccess $user )
Установить предоставленные данные пользователя в хранилище как данные вошедшего пользователя.
Класс хранилища настраивается с помощью ключа конфигурации storage или передачи экземпляра в AuthComponent::storage().
Параметры
- array|ArrayAccess
$user - Данные пользователя.
Ссылка
https://book.cakephp.org/3.0/ru/controllers/components/authentication.html#identifying-users-and-logging-them-instartup()source public
startup( Cake\Event\Event $event )
Обработчик события Controller.startup.
Параметры
-
Cake\Event\Event$event - Экземпляр события.
Возвращаемые значения
Cake\Http\Response|nullstorage()source public
storage( Cake\Auth\Storage\StorageInterface $storage = null )
Получить/установить объект хранилища записей пользователей.
Параметры
-
Cake\Auth\Storage\StorageInterface$storageнеобязательно null Устанавливает указанный объект как хранилище или, если null, возвращает настроенный объект хранилища.
Возвращаемые значения
Cake\Auth\Storage\StorageInterface|nulluser()source public
user( string|null $key = null )
Получить текущего пользователя из хранилища.
Параметры
- string|null
$keyнеобязательно null - Поле для извлечения. Оставьте null, чтобы получить всю запись пользователя.
Возвращаемые значения
mixed|nullЛибо запись пользователя, либо null, если пользователь не вошел в систему, или извлеченное поле, если ключ указан.
Ссылка
https://book.cakephp.org/3.0/ru/controllers/components/authentication.html#accessing-the-logged-in-userМетоды, унаследованные от Cake\Controller\Component
__construct()source public
__construct( Cake\Controller\ComponentRegistry $registry , array $config = [] )
Конструктор
Параметры
-
Cake\Controller\ComponentRegistry$registry - ComponentRegistry, который может использовать этот компонент для ленивой загрузки своих компонентов
- array
$configнеобязательно [] - Массив параметров конфигурации.
__debugInfo()source public
__debugInfo( )
Возвращает массив, который можно использовать для описания внутреннего состояния этого объекта.
Возвращаемые значения
arraygetController()source public
getController( )
Получить контроллер, к которому привязан этот компонент.
Возвращаемые значения
Cake\Controller\ControllerПривязанный контроллер.
Методы, используемые из Cake\Event\EventDispatcherTrait
dispatchEvent()source public
dispatchEvent( string $name , array|null $data = null , object|null $subject = null )
Обёртка для создания и отправки событий.
Возвращает отправленное событие.
Параметры
- string
$name - Имя события.
- array|null
$dataнеобязательно null Любое значение, которое вы хотите передать вместе с этим событием, чтобы его могли прочитать слушатели.
- object|null
$subjectнеобязательно null Объект, к которому относится это событие ($this по умолчанию).
Возвращаемые значения
Cake\Event\EventeventManager()source public устарело
eventManager( Cake\Event\EventManager $eventManager = null )
Возвращает экземпляр менеджера Cake\Event\EventManager для этого объекта.
Вы можете использовать этот экземпляр для регистрации новых слушателей или обратных вызовов к событиям объекта, или для создания собственных событий и их запуска по своему усмотрению.
Устарело
3.5.0 Используйте getEventManager()/setEventManager() вместо этого.Параметры
-
Cake\Event\EventManager$eventManagerнеобязательно null - устанавливаемый менеджер событий
Возвращаемые значения
Cake\Event\EventManagergetEventManager()source public
getEventManager( )
Возвращает экземпляр менеджера Cake\Event\EventManager для этого объекта.
Вы можете использовать этот экземпляр для регистрации новых слушателей или обратных вызовов к событиям объекта, или для создания собственных событий и их запуска по своему усмотрению.
Возвращаемые значения
Cake\Event\EventManagersetEventManager()source public
setEventManager( Cake\Event\EventManager $eventManager )
Возвращает экземпляр менеджера Cake\Event\EventManager для этого объекта.
Вы можете использовать этот экземпляр для регистрации новых слушателей или обратных вызовов к событиям объекта, или для создания собственных событий и их запуска по своему усмотрению.
Параметры
-
Cake\Event\EventManager$eventManager - устанавливаемый менеджер событий
Возвращаемые значения
$this
Методы, используемые из Cake\Core\InstanceConfigTrait
_configDelete()source protected
_configDelete( string $key )
Удаляет один ключ конфигурации.
Параметры
- строка
$key - Ключ для удаления.
Исключения
Cake\Core\Exception\Exceptionесли происходит попытка перезаписи существующей конфигурации
_configRead()source protected
_configRead( string|null $key )
Считывает ключ конфигурации.
Параметры
- строка|null
$key - Ключ для считывания.
Возвращает
mixed_configWrite()source protected
_configWrite( string|array $key , mixed $value , boolean|string $merge = false )
Записывает ключ конфигурации.
Параметры
- строка|массив
$key - Ключ для записи.
- mixed
$value - Значение для записи.
- boolean|строка
$mergeнеобязательно false True для рекурсивного слияния, 'shallow' для простого слияния, false для перезаписи, по умолчанию false.
Исключения
Cake\Core\Exception\Exceptionесли происходит попытка перезаписи существующей конфигурации
config()source public deprecated
config( string|array|null $key = null , mixed|null $value = null , boolean $merge = true )
Получение/Установка конфигурации.
Использование
Чтение всей конфигурации:
$this->config();
Чтение определенного значения:
$this->config('key'); Чтение вложенного значения:
$this->config('some.nested.key'); Установка определенного значения:
$this->config('key', $value); Установка вложенного значения:
$this->config('some.nested.key', $value); Обновление нескольких настроек конфигурации одновременно:
$this->config(['one' => 'value', 'another' => 'value']);
Устаревшее
3.4.0 используйте setConfig()/getConfig() вместо этого.Параметры
- строка|массив|null
$keyнеобязательно null - Ключ для получения/установки или весь массив конфигураций.
- mixed|null
$valueнеобязательно null - Значение для установки.
- boolean
$mergeнеобязательно true - Выполнять рекурсивное слияние или перезапись существующей конфигурации, по умолчанию true.
Возвращает
mixedЗначение конфигурации, которое считывается или сам объект при операциях записи.
Исключения
Cake\Core\Exception\ExceptionПри попытке установить недействительный ключ.
configShallow()source public
configShallow( string|array $key , mixed|null $value = null )
Слить предоставленную конфигурацию с существующей конфигурацией. В отличие от config(), которая выполняет рекурсивное слияние для вложенных ключей, этот метод выполняет простое слияние.
Установка определенного значения:
$this->configShallow('key', $value); Установка вложенного значения:
$this->configShallow('some.nested.key', $value); Обновление нескольких настроек конфигурации одновременно:
$this->configShallow(['one' => 'value', 'another' => 'value']);
Параметры
- строка|массив
$key - Ключ для установки или весь массив конфигураций.
- mixed|null
$valueнеобязательно null - Значение для установки.
Возвращает
$this
getConfig()source public
getConfig( string|null $key = null , mixed $default = null )
Возвращает конфигурацию.
Использование
Чтение всей конфигурации:
$this->getConfig();
Чтение определенного значения:
$this->getConfig('key'); Чтение вложенного значения:
$this->getConfig('some.nested.key'); Чтение со значением по умолчанию:
$this->getConfig('some-key', 'default-value'); Параметры
- строка|null
$keyнеобязательно null - Ключ для получения или null для всей конфигурации.
- mixed
$defaultнеобязательно null - Возвращаемое значение, когда ключ не существует.
Возвращает
mixedЗначение конфигурации, которое считывается.
setConfig()source public
setConfig( string|array $key , mixed|null $value = null , boolean $merge = true )
Устанавливает конфигурацию.
Использование
Установка определенного значения:
$this->setConfig('key', $value); Установка вложенного значения:
$this->setConfig('some.nested.key', $value); Обновление нескольких настроек конфигурации одновременно:
$this->setConfig(['one' => 'value', 'another' => 'value']);
Параметры
- строка|массив
$key - Ключ для установки или весь массив конфигураций.
- mixed|null
$valueнеобязательно null - Значение для установки.
- boolean
$mergeнеобязательно true - Выполнять рекурсивное слияние или перезапись существующей конфигурации, по умолчанию true.
Возвращает
$this
Исключения
Cake\Core\Exception\ExceptionПри попытке установить недействительный ключ.
Методы, используемые из Cake\Log\LogTrait
log()source public
log( mixed $msg , integer|string $level = LogLevel::ERROR , string|array $context = [] )
Удобный метод для записи сообщения в журнал. Для получения дополнительной информации о записи в журналы, см. Log::write().
Параметры
- mixed
$msg - Сообщение журнала.
- целое число|строка
$levelнеобязательно LogLevel::ERROR - Уровень ошибки.
- строка|массив
$contextнеобязательно [] - Дополнительные данные журнала, относящиеся к этому сообщению.
Возвращает
booleanРезультат записи в журнал.
Подробности свойств
$_authenticateObjectssource
protected Cake\Auth\BaseAuthenticate[]
Объекты, которые будут использоваться для проверки аутентификации.
[]
$_authenticationProvidersource
protected Cake\Auth\BaseAuthenticate
Экземпляр поставщика аутентификации, который использовался для успешной авторизации текущего пользователя после вызова login() в рамках одного запроса
$_authorizationProvidersource
protected Cake\Auth\BaseAuthorize
Экземпляр поставщика авторизации, который использовался для предоставления доступа текущему пользователю к запрошенному URL.
$_authorizeObjectssource
protected Cake\Auth\BaseAuthorize[]
Объекты, которые будут использоваться для проверок авторизации.
[]
$_defaultConfigsource
protected array
Конфигурация по умолчанию
-
authenticate- Массив объектов аутентификации, используемых для аутентификации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при идентификации пользователей.$this->Auth->setConfig('authenticate', [ 'Form' => [ 'userModel' => 'Users.Users' ] ]);Используя имя класса без «Authenticate» в качестве ключа, вы можете передать массив конфигурации для каждого объекта аутентификации. Кроме того, вы можете определить конфигурацию, которая должна быть установлена для всех объектов аутентификации, используя ключ «all»:
$this->Auth->setConfig('authenticate', [ AuthComponent::ALL => [ 'userModel' => 'Users.Users', 'scope' => ['Users.active' => 1] ], 'Form', 'Basic' ]); -
authorize- Массив объектов авторизации, используемых для авторизации пользователей. Вы можете настроить несколько адаптеров, и они будут проверяться последовательно при выполнении проверок авторизации.$this->Auth->setConfig('authorize', [ 'Crud' => [ 'actionPath' => 'controllers/' ] ]);Используя имя класса без «Authorize» в качестве ключа, вы можете передать массив конфигурации для каждого объекта авторизации. Кроме того, вы можете определить конфигурацию, которая должна быть установлена для всех объектов авторизации, используя ключ AuthComponent::ALL:
$this->Auth->setConfig('authorize', [ AuthComponent::ALL => [ 'actionPath' => 'controllers/' ], 'Crud', 'CustomAuth' ]); ~~
ajaxLogin~~ - Имя необязательного элемента представления, который нужно отобразить, когда выполняется запрос Ajax с недействительной или истекшей сессией. Этот параметр устарел начиная с версии 3.3.6. Вместо этого ваш клиентский код должен проверять код состояния 403 и отображать соответствующую форму входа.-
flash- Настройки, используемые при необходимости отображения сообщения в FlashComponent::set(). Доступные ключи:-
key- Домен сообщения для всплывающих сообщений, генерируемых этим компонентом, по умолчанию «auth». -
element- Элемент всплывающего сообщения, по умолчанию «default». -
params- Массив дополнительных параметров, по умолчанию ['class' => 'error']
-
loginAction- URL (определяется как строка или массив) до действия контроллера, обрабатывающего входные данные. По умолчанию/users/login.loginRedirect- Обычно, если пользователь перенаправляется на страницуloginAction, местоположение, из которого он был перенаправлен, сохраняется в сессии, чтобы после успешного входа он мог быть перенаправлен обратно. Если это значение сессии не установлено, метод redirectUrl() вернёт URL, указанный вloginRedirect.logoutRedirect- Действие по умолчанию для перенаправления после выхода пользователя. Хотя AuthComponent не обрабатывает перенаправление после выхода, URL перенаправления будет возвращен методомAuthComponent::logout(). По умолчаниюloginAction.authError- Ошибка, отображаемая, когда пользователь пытается получить доступ к объекту или действию, на которые у него нет доступа.-
unauthorizedRedirect- Управление обработкой несанкционированного доступа.- По умолчанию неавторизованный пользователь перенаправляется на URL ссылки обратного отклика или
$loginRedirectили '/'. - Если задано значение в виде строки или массива, оно используется в качестве URL для перенаправления.
- Если задано значение false, вместо перенаправления генерируется исключение
ForbiddenException.
- По умолчанию неавторизованный пользователь перенаправляется на URL ссылки обратного отклика или
storage- Класс хранения для сохранения записи пользователя. При использовании бессессионного аутентификатора это значение должно быть установлено в «Memory». По умолчанию «Session».checkAuthIn- Имя события, для которого должны быть выполнены начальные проверки аутентификации. По умолчанию «Controller.startup». Вы можете установить его в «Controller.initialize», если хотите выполнить проверку до запуска метода beforeFilter() контроллера.
[
'authenticate' => null,
'authorize' => null,
'ajaxLogin' => null,
'flash' => null,
'loginAction' => null,
'loginRedirect' => null,
'logoutRedirect' => null,
'authError' => null,
'unauthorizedRedirect' => true,
'storage' => 'Session',
'checkAuthIn' => 'Controller.startup'
] $allowedActionssource
public array
Действия контроллера, для которых не требуется проверка пользователя.
См. также
\Cake\Controller\Component\AuthComponent::allow()[]
$componentssource
public array
Другие компоненты, используемые AuthComponent
['RequestHandler', 'Flash']
$sessionsource
public Cake\Http\Session
Экземпляр объекта сессии
Устаревшее
3.1.0 Будет удалено в версии 4.0Подробное описание магических свойств
$Flashsource
$RequestHandlersource
© 2005–present The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/3.6/class-Cake.Controller.Component.AuthComponent.html