Yii2.0 behaviors方法使用

本文介绍如何使用Yii2框架中的AccessControl和VerbFilter组件来实现对控制器方法的访问权限控制,包括针对游客和已登录用户的访问限制。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

(1)控制器 behaviors 过滤数据需要引入如下文件

1
2
use yii\filters\AccessControl;
use yii\filters\VerbFilter;

首先:什么是过滤器?过滤器就是对不同用户角色的控制;

        如(游客->最普通的平民,用户->已经注册的用户,管理员->拥有一切权限)

        然而 Yii2自带的权限控制默认只支持两个角色:

  1. guest(游客,没有登录的,用 表示)

  2. authenticated (登录了的,用 表示)

      在这里我们需要实现的是对这两种不同的角色指定不同的访问权限,就是为他们分配不同的可以访问的控制器或者方法。

目前我们如果直接点击导航栏的Status,我们还是可以在没有登录的情况之下进行发表状态(status)

所以我们需要改一下我们的代码和逻辑,Yii2在这方面的控制做得非常好,

其实实现这个我们只需要修改一下StatusController.php里面的behaviors()方法而已,

在这里面加入一段access设置:

控制器中的代码(1)

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
public function behaviors(){
    return [
        'access' => [
            'class' => AccessControl::className(),
            'only' => ['index''create''update'],
            'rules' => [
                // 允许认证用户
                [
                    'allow' => true,
                    'roles' => ['@'],
                ],
                // 默认禁止其他用户
            ],       
        ],
        'verbs' => [
            'class' => VerbFilter:: className(),
            'actions' => [
                 'index'  => [ 'get'],            <span style="color: #339966;">//只允许get方式访问</span>
                 'create' => [ 'post'],          <span style="color: #339966;">//只允许用post方式访问</span>
                 'update' => [ 'post']
             ],
        ],
    ];
}

   加上access这一段之后,再次点击Status,Yii2就会将未登录的我重定向到登录页面。 

  重定向的方法如下:

1
2
3
4
5
6
7
'components' => [
        'user' => [
            'identityClass' => 'backend\system\core\UserIdentity',
            'enableAutoLogin' => true,
            'loginUrl' => ['login/login']      <span style="color: #339966;">//此处设置默认登录页,如果未登录就会跳转到该页</span>
        ],
        ...

 用户一旦登录进来之后,我们就可以通过下面这行代码来获取用户的id了:

 

1
$userid=Yii::$app->user->getId();    //获取用户id

 

  

 

 控制器中的案例(2)

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
public function behaviors()
    {
        return [
            'access' => [
                'class' => AccessControl::className(),
                'only' => ['logout''signup''change-password'],
                'rules' => [
                    [
                        'actions' => ['signup'],  <span style="color: #339966;">//允许游客注册</span>
                        'allow' => true,
                        'roles' => ['?'],
                    ],
                    [
                        'actions' => ['logout''change-password'],
                        'allow' => true,         <span style="color: #339966;">//允许用户登出、修改密码</span>
                        'roles' => ['@'],
                    ],
                ],
            ],
            'verbs' => [
                'class' => VerbFilter::className(),
                'actions' => [
                    'logout' => ['post'],       <span style="color: #339966;">//登出只允许提交方式为post,否则报错</span>
                ],
            ],
        ];
    }
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值