私のアプリケーションでは、特定の変更が必要です。以下にそれらをリストしようとしています:
- ユーザー登録: 電子メールを確認する必要があります。
- ユーザー登録 : ユーザーには、さまざまな役割として登録する選択肢が与えられます。
- ユーザー ログイン : ログイン ユーザーに基づくさまざまなコントローラー/アクションおよびビューのアクセス制御。
メール検証用のプラグインと、ユーザー アクセス制御用の Acl があることがわかりました。しかし、私は Cake を初めて使用し、ネイティブ セッションと Cookie とトークン (電子メールの確認用) に慣れています。Auth
では、モジュールをスキップし$this->Session
てトークン化スクリプトを作成すると、何がより望ましいでしょうか? Auth
セキュリティ以外に使用する利点は何ですか?
編集(もう1つの質問):allowメソッドを使用する場合、cakePHPで:
if($this->Auth->user('roles') == 'usertype1') {
$this->Auth->allow('index', 'add', 'edit', 'delete');
}
コントローラー メソッドへのアクセスを処理できます。しかし、ユーザーが保留中かアクティブかをAuthで確認できるように、ユーザーテーブルに「保留中」列を追加するにはどうすればよいですか? これが完了すれば、確認メールの部分を書くだけで済みます。または、セッション変数「isactive」を使用して*セッションのみをチェックし、上記の元の質問で尋ねられたようにメソッドのチェックを実行することをお勧めしますか?