Yii 身份验证
验证用户身份的过程被称为 身份验证 。通常使用用户名和密码来判断用户是否是其宣称的用户。
要使用Yii身份验证系统,你需要:
- 配置用户应用组件
- 实现yii\web\IdentityInterface接口
基本应用模板带有内置的身份验证系统。它使用用户应用组件,如下所示的代码:
在上述配置中,用户的身份类配置为 app\models\User。 身份类必须实现 yii\web\IdentityInterface 接口,具有以下方法:
- findIdentity() – 使用指定的用户ID查找身份类的实例。
- findIdentityByAccessToken() – 使用指定的访问令牌查找身份类的实例。
- getId() – 返回用户的ID。
- getAuthKey() – 返回用于验证基于cookie的登录的密钥。
- validateAuthKey() – 实现基于cookie的登录密钥验证的逻辑。 基本应用模板中的User模型实现了以上所有的功能。用户数据存储在 $users 属性中。
步骤1 − 打开以下网址: http://localhost:8080/index.php?r=site/login 使用管理员账号和密码登录网站。
步骤2 - 然后,在SiteController中添加一个名为 actionAuth() 的新函数。
步骤3 - 在 web 浏览器中输入地址 http://localhost:8080/index.php?r=site/auth ,您将看到关于 管理员 用户的详细信息。
步骤4 − 您可以使用以下代码登录和注销用户。
首先,我们检查用户是否已登录。如果返回的值为 false ,则我们通过调用 Yii::$app → user → login() 登录用户,并使用 Yii::$app → user → logout() 方法将其注销。
步骤5 - 转到URL http://localhost:8080/index.php?r=site/auth ,您将看到以下内容。
yii\web\User类会触发以下事件:
-
EVENT_BEFORE_LOGIN - 在yii\web\User::login()方法开始时触发
-
EVENT_AFTER_LOGIN - 在成功登录后触发
-
EVENT_BEFORE_LOGOUT - 在yii\web\User::logout()方法开始时触发
-
EVENT_AFTER_LOGOUT - 在成功登出后触发