我已經安裝了CakeDC用戶插件,並且我發現role
,is_admin
默認情況下不起作用。如果我以常規用戶名登錄role
= registered
和is_admin
= 0
,我仍然可以去/admin/users/add/
。爲什麼有兩種類型的支票,role
和is_admin
,如果role
= administrator
和is_admin
= 0
或反之亦然?CakeDC管理員可以通過各種用戶/角色默認訪問,使其安全
我正在尋找這個問題的首選解決方案,所以我可以保護管理部分,並利用不同頁面上的用戶角色。仍然無法理解爲什麼is_admin
目前,當role
= administrator
可以照顧這一切。
這不是插件的問題:你要實現你的身份驗證廣泛的應用程序。該插件只是爲您提供基礎知識,但不根據客戶的要求定製應用程序。 http://book.cakephp.org/2.0/en/core-libraries/components/authentication.html – burzum
@burzum我寫了它,但我沒有得到爲什麼在默認表中有'is_admin'和'role'字段。 – Davit