現在、私は YII を初めて使用し、認証と承認に取り組んできました。私は認証部分をうまくやり遂げ、今では YII RBAC に従っています。ここで私は少し混乱します。私が使用できるドキュメントに従って
if( Yii::app()->user->checkAccess('createIssue'))
ユーザーがcreateIssueアクションの権限を持っているかどうかを確認します。私の理解では、これを preFilter() に追加して、アクションが実行される前にアクセスをチェックすることができます。
私の質問は、RBAC アプローチを使用している場合、コントローラーの accessRules() 機能で定義されたアクセス ルールを引き続き使用するか、すべてのユーザーを許可し、個々のアクションの preFilter でアクセスを確認する必要があるかどうかです。何が好ましい方法なのか混乱しています。私を案内してください、ありがとう