我正在使用下面的代码使 ACL 不允许角色重定向到特定页面,问题是通过将用户路由到所需页面但不更改 URL 可以正常工作。所以让我们假设一个用户试图在没有登录的情况下进入管理索引页面 (localhost/Admin),ACL 插件会将用户路由到登录页面但不更改 URL (localhost/Admin/Login)。任何想法为什么会这样?
class Hyderlib_Controller_Plugin_AccessCheck extends Zend_Controller_Plugin_Abstract {
private $_acl = null;
private $_auth = null;
public function __construct(Zend_Acl $acl, Zend_Auth $auth) {
$this->_acl = $acl;
$this->auth = $auth;
}
public function preDispatch(Zend_Controller_Request_Abstract $request) {
$module = $request->getModuleName();
$recourse = $request->getControllerName();
$action = $request->getActionName();
$identity = $this->auth->getStorage()->read();
if (!isset($identity)) {
$role = 'default';
} else {
$db = Zend_Db_Table::getDefaultAdapter();
$Role = $db->select()->from('User_Account')->where('Email = ?', $identity);
$result = $db->fetchRow($Role);
$role = $result['Role'];
}
if (!$this->_acl->isAllowed($role, $module, $recourse, $action)) {
$request->setModuleName('Admin')
->setControllerName('Login')
->setActionName('index');
}
//$role = $identity->Role;
}
}
我提供了整个代码来显示下面的代码在 preDispatch 中的 zend 控制器插件中使用,如果这有什么不同的话。
$request->setModuleName('Admin')
->setControllerName('Login')
->setActionName('index');