但有些操作是不需要Auth验证的,比如显示login页面之类的操作。
发现数据库auth_rule表中有个status字段,Auth类的注释上写着“为1正常,为0禁用”,于是我试了试0,然并卵……貌似Auth类没做判断?还没有研究过Auth的代码。
目前我的办法是在配置文件里写好不需要验证的操作,比如:
'AUTH_PASS' => array(
'Admin/Index/login',
'Admin/Index/test',
),然后在CommonController中用in_array()做判断,不知道这种方法是否靠谱?执行效率如何?有没有什么后遗症?有什么更好的方法推荐?多谢~
最佳答案