简述
验证用户身份的过程称为authentication. 它通常使用用户名和密码来判断用户是否是他声称的用户。
要使用 Yii 身份验证框架,您需要 -
- 配置用户应用程序组件。
- 实现 yii\web\IdentityInterface 接口。
基本应用程序模板带有内置的身份验证系统。它使用用户应用程序组件,如以下代码所示 -
在上述配置中,用户的身份类别配置为 app\models\User。
身份类必须实现yii\web\IdentityInterface使用以下方法 -
-
findIdentity()− 使用指定的用户 ID 查找身份类的实例。
-
findIdentityByAccessToken()− 使用指定的访问令牌查找身份类的实例。
-
getId()− 它返回用户的 ID。
-
getAuthKey()− 返回用于验证基于 cookie 的登录的密钥。
-
validateAuthKey()− 实现验证基于 cookie 的登录密钥的逻辑。
来自基本应用程序模板的用户模型实现了上述所有功能。用户数据存储在$users财产 -
第 1 步- 转到网址http://localhost:8080/index.php?r=site/login并使用 admin 登录网站,输入登录名和密码。
第 2 步− 然后,添加一个名为的新函数actionAuth()到站点控制器。
第 3 步- 输入地址http://localhost:8080/index.php?r=site/auth在网络浏览器中,您将看到有关的详细信息admin用户。
第 4 步− 要登录和注销用户,您可以使用以下代码。
首先,我们检查用户是否登录。如果返回值false,然后我们通过Yii::$app → user → login()打电话,然后使用Yii::$app → user → logout()方法。
第 5 步- 转到网址http://localhost:8080/index.php?r=site/auth,您将看到以下内容。
这yii\web\User类引发以下事件 -
-
EVENT_BEFORE_LOGIN− 在yii\web\User::login()开头引发
-
EVENT_AFTER_LOGIN− 成功登录后引发
-
EVENT_BEFORE_LOGOUT− 在yii\web\User::logout()开头引发
-
EVENT_AFTER_LOGOUT- 成功注销后引发