トークンがログインの 3 つのフォーム パラメータである RSA/Page Token のようなセキュリティ対策を構築したいと考えています。(ユーザー名、パスワード、トークン)
ユーザーコントローラーの「ログイン」アクションの役割が何であるかは明確ではありません。これは Auth コンポーネントの「AfterFilter」ですか?
このロジックは機能しますか?
// controllers/users_controller.php
login()
{
if(isbadtoken($this->data['User']['Token']))
$this-redirect('http://dev.null');
}
このロジックは、Cookie のログインやソーシャル ネットワークのログインなどのアプリケーション コントローラーに入れる必要がありますか?