最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

在yii中新增一個(gè)用戶驗(yàn)證的方法詳解

 更新時(shí)間:2013年06月20日 10:47:06   作者:  
本篇文章是對(duì)在yii中新增一個(gè)用戶驗(yàn)證的方法進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下
1.為什么要新增一個(gè)用戶驗(yàn)證:
因?yàn)槲乙獙⒕W(wǎng)站后臺(tái)和前臺(tái)做在同一個(gè)yii的應(yīng)用中.但是前臺(tái)也包含有會(huì)員的管理中心.而這兩個(gè)用戶驗(yàn)證是完全不同的,所以需要兩個(gè)不同登陸頁(yè)面,要將用戶信息保存在不同的cookie或session中.所以需要在一個(gè)應(yīng)用中增加一個(gè)用戶驗(yàn)證

2.yii的用戶驗(yàn)證:
在自定義用戶驗(yàn)證前,我們首先要弄清楚yii的驗(yàn)證和授權(quán)方式.
為了驗(yàn)證一個(gè)用戶,我們需要定義一個(gè)有驗(yàn)證邏輯的驗(yàn)證類.在yii中這個(gè)類需要實(shí)現(xiàn)IUserIdentity接口,不同的類就可以實(shí)現(xiàn)不同的驗(yàn)證方 法.網(wǎng)站登陸一般需要驗(yàn)證的就是用戶名和密碼,yii提供了CUserIdentity類,這個(gè)類一般用于驗(yàn)證用戶名和密碼的類.繼承后我們需要重寫(xiě)其中 的authenticate()方法來(lái)實(shí)現(xiàn)我們自己的驗(yàn)證方法.具體代碼如下:
Php代碼
復(fù)制代碼 代碼如下:

class UserIdentity extends CUserIdentity 

    private $_id; 
    public function authenticate() 
    { 
        $record=User::model()->findByAttributes(array('username'=>$this->username)); 
        if($record===null) 
            $this->errorCode=self::ERROR_USERNAME_INVALID; 
        else if($record->password!==md5($this->password)) 
            $this->errorCode=self::ERROR_PASSWORD_INVALID; 
        else
        { 
            $this->_id=$record->id; 
            $this->setState('title', $record->title); 
            $this->errorCode=self::ERROR_NONE; 
        } 
        return !$this->errorCode; 
    } 
    public function getId() 
    { 
        return $this->_id; 
    } 
}

在用戶登陸時(shí)則調(diào)用如下代碼:
Php代碼
復(fù)制代碼 代碼如下:

// 使用提供的用戶名和密碼登錄用戶 
$identity=new UserIdentity($username,$password); 
if($identity->authenticate()) 
    Yii::app()->user->login($identity); 
else
    echo $identity->errorMessage;

用戶退出時(shí),則調(diào)用如下代碼:
Php代碼
復(fù)制代碼 代碼如下:

// 注銷當(dāng)前用戶 
Yii::app()->user->logout();
 其中的user是yii的一個(gè)components.需要在protected/config/main.php中定義

Php代碼
復(fù)制代碼 代碼如下:

'user'=>array( 
    // enable cookie-based authentication 
    'allowAutoLogin'=>true, 
        'loginUrl' => array('site/login'), 
),

這里我們沒(méi)有指定user的類名.因?yàn)樵趛ii中默認(rèn)user為CWebUser類的實(shí)例.
我 們現(xiàn)在已經(jīng)實(shí)現(xiàn)了用戶的登陸驗(yàn)證和退出.但是現(xiàn)在無(wú)論是否登陸,用戶都能訪問(wèn)所有的action,所以下一步我們要對(duì)用戶訪問(wèn)進(jìn)行授權(quán).在yii里是通過(guò) Access Control Filter即訪問(wèn)控制過(guò)濾器來(lái)實(shí)現(xiàn)用戶授權(quán)的.我們看一下一個(gè)簡(jiǎn)單的帶有訪問(wèn)控制的Controller:
Php代碼
復(fù)制代碼 代碼如下:

class AdminDefaultController extends CController 
{  
    public function filters() 
        { 
            return array('accessControl'); 
        } 
        public function accessRules() 
        { 
            return array( 
                array( 
                    'allow', 
                    'users' => array('@'), 
                ), 
                array( 
                    'deny', 
                    'users' => array('*') 
                ), 
            ); 
        } 
}

我們?cè)趂ilters方法中設(shè)置具體的filter.我們可以看到在filters方法返回的array里有accessControl參數(shù),在CController類中有一個(gè)filterAccessControl方法:
Php代碼
復(fù)制代碼 代碼如下:

public function filterAccessControl($filterChain) 

    $filter=new CAccessControlFilter; 
    $filter->setRules($this->accessRules()); 
    $filter->filter($filterChain); 
}

在里面新建了一個(gè)CAccessControlFilter實(shí)例,并且在setRules時(shí)傳入了accessRules()方法返回的參數(shù).
$filter->filter($filterChain)則是繼續(xù)調(diào)用其它filter.
而所有具體的授權(quán)規(guī)則則是定義在accessRules中:
Php代碼
復(fù)制代碼 代碼如下:

public function accessRules() 
    { 
        return array( 
            array('deny', 
                'actions'=>array('create', 'edit'), 
                'users'=>array('?'), 
            ), 
            array('allow', 
                'actions'=>array('delete'), 
                'roles'=>array('admin'), 
            ), 
            array('deny', 
                'actions'=>array('delete'), 
                'users'=>array('*'), 
            ), 
        ); 
    }

具體規(guī)則參見(jiàn)yii的手冊(cè).
3.新增一個(gè)驗(yàn)證體系:
首先我們從CWebUser繼承一個(gè)CAdminUser:
Php代碼
復(fù)制代碼 代碼如下:

class CAdminWebUser extends CWebUser 

    public $loginUrl = array('admin/admin/login'); 
}

我們需要把他放置到components中
如果是全局應(yīng)用則通過(guò)protected/config/main.php的components小節(jié):
Php代碼
復(fù)制代碼 代碼如下:

'user'=>array( 
    // enable cookie-based authentication 
        'class' => 'CAdminUser', 
    'allowAutoLogin'=>true, 
       'loginUrl' => array('site/login'), 
),

如果是在modules中則在模塊類的init方法中添加如下代碼:
Php代碼
復(fù)制代碼 代碼如下:

$this->setComponents(array( 
       'adminUser' => array( 
                'class' => 'CAdminWebUser', 
                'allowAutoLogin' => false, 
        ) 
));

最后調(diào)用方式
Php代碼
復(fù)制代碼 代碼如下:

//全局應(yīng)用 
Yii::app()->getComponent('adminUser'); 
//在模塊中 
Yii::app()->controller->module->getComponent('adminUser');

但僅僅這樣還不夠,我們還需要修改Controller的filter,我們需要自定義一個(gè)filter,來(lái)實(shí)現(xiàn)另一個(gè)用戶的驗(yàn)證和授權(quán)
第一步自定義一個(gè)filter:
Php代碼
復(fù)制代碼 代碼如下:

class CAdminAccessControlFilter extends CAccessControlFilter 

    protected function preFilter($filterChain) 
    { 
        $app=Yii::app(); 
        $request=$app->getRequest(); 
        $user = Yii::app()->controller->module->getComponent('adminUser'); 
        $verb=$request->getRequestType(); 
        $ip=$request->getUserHostAddress(); 

        foreach($this->getRules() as $rule) 
        { 
            if(($allow=$rule->isUserAllowed($user,$filterChain->controller,$filterChain->action,$ip,$verb))>0) // allowed 
                break; 
            else if($allow<0) // denied 
            { 
                $this->accessDenied($user); 
                return false; 
            } 
        } 
        return true; 
    } 
}

再重寫(xiě)CController類的filterAccessController方法
Php代碼
復(fù)制代碼 代碼如下:

public function filterAccessControl($filterChain) 

    $filter = new CAdminAccessControlFilter(); 
    $filter->setRules($this->accessRules()); 
    $filter->filter($filterChain); 

//在這里我們使用自定義的filter類替換了原來(lái)的filter

OK,到這里我們就可以在此Controller的accessRules()中指定adminUser的授權(quán)了

相關(guān)文章

  • PHP利用Socket獲取網(wǎng)站的SSL證書(shū)與公鑰

    PHP利用Socket獲取網(wǎng)站的SSL證書(shū)與公鑰

    這篇文章主要給大家介紹了PHP利用Socket獲取網(wǎng)站的SSL證書(shū)與公鑰的相關(guān)資料,文中給出了詳細(xì)的示例代碼供大家參考學(xué)習(xí),對(duì)大家具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起看看吧。
    2017-06-06
  • php中常量DIRECTORY_SEPARATOR用法深入分析

    php中常量DIRECTORY_SEPARATOR用法深入分析

    這篇文章主要介紹了php中常量DIRECTORY_SEPARATOR用法深入分析,涉及針對(duì)Linux路徑分隔符不支持\的情況,具有一定的實(shí)用價(jià)值,需要的朋友可以參考下
    2014-11-11
  • PHP面向?qū)ο蟪绦蛟O(shè)計(jì)之類常量用法實(shí)例

    PHP面向?qū)ο蟪绦蛟O(shè)計(jì)之類常量用法實(shí)例

    這篇文章主要介紹了PHP面向?qū)ο蟪绦蛟O(shè)計(jì)之類常量用法,是PHP面向?qū)ο蟪绦蛟O(shè)計(jì)中非常重要的一個(gè)概念,對(duì)于PHP初學(xué)者來(lái)說(shuō)更是有必要加以牢固掌握,需要的朋友可以參考下
    2014-08-08
  • 深入掌握include_once與require_once的區(qū)別

    深入掌握include_once與require_once的區(qū)別

    要深入掌握include(_once)與require(_once),需要掌握以下幾點(diǎn)內(nèi)容,不過(guò)有人建議不建議使用
    2013-06-06
  • 基于PHP實(shí)現(xiàn)的事件機(jī)制實(shí)例分析

    基于PHP實(shí)現(xiàn)的事件機(jī)制實(shí)例分析

    這篇文章主要介紹了基于PHP實(shí)現(xiàn)的事件機(jī)制,實(shí)例分析了事件機(jī)制的原理及php中debug_backtrace函數(shù)完成事件機(jī)制的實(shí)現(xiàn)技巧,需要的朋友可以參考下
    2015-06-06
  • php隱藏IP地址后兩位顯示為星號(hào)的方法

    php隱藏IP地址后兩位顯示為星號(hào)的方法

    這篇文章主要介紹了php隱藏IP地址后兩位顯示為星號(hào)的方法,采用正則匹配的方法來(lái)實(shí)現(xiàn),是非常實(shí)用的技巧,需要的朋友可以參考下
    2014-11-11
  • php 不同編碼下的字符串長(zhǎng)度區(qū)分

    php 不同編碼下的字符串長(zhǎng)度區(qū)分

    php不同編碼下的字符串長(zhǎng)度區(qū)分,下面是一些測(cè)試代碼,大家可以參考下。
    2009-09-09
  • 解析PayPal支付接口的PHP開(kāi)發(fā)方式

    解析PayPal支付接口的PHP開(kāi)發(fā)方式

    PayPal 快速、安全而又方便,是跨國(guó)交易的首選在線付款方式。現(xiàn)在PayPal支付接口可以和國(guó)內(nèi)大部分信用卡關(guān)聯(lián),可以實(shí)現(xiàn)國(guó)人的跨國(guó)交易收支。
    2010-11-11
  • PHP判斷是否為空的幾個(gè)函數(shù)對(duì)比

    PHP判斷是否為空的幾個(gè)函數(shù)對(duì)比

    這篇文章主要介紹了PHP判斷是否為空的幾個(gè)函數(shù)對(duì)比,本文講解了gettype()、empty()、is_null()、isset()等幾個(gè)函數(shù)在不同變量下的返回值情況,需要的朋友可以參考下
    2015-04-04
  • PHP時(shí)間處理類操作示例

    PHP時(shí)間處理類操作示例

    這篇文章主要介紹了PHP時(shí)間處理類,結(jié)合實(shí)例形式分析了DateTime、DateTimeZone、DateInterval及DatePeriod等常用日期時(shí)間處理類簡(jiǎn)單操作技巧,需要的朋友可以參考下
    2018-09-09

最新評(píng)論

昔阳县| 南通市| 阜宁县| 宜兰市| 舒城县| 定安县| 五华县| 南木林县| 敦化市| 衡东县| 叙永县| 大英县| 定安县| 麻城市| 瑞昌市| 神农架林区| 宁海县| 乌拉特中旗| 贡山| 大渡口区| 雷波县| 伊川县| 江城| 隆昌县| 临海市| 吉林省| 华宁县| 枣庄市| 新宾| 汶上县| 拜泉县| 广西| 汕头市| 海兴县| 沐川县| 卢龙县| 绵竹市| 庆阳市| 喀喇沁旗| 揭阳市| 旬阳县|