BjyAuthorize拒绝所有,超级用户,用户欺骗

时间:2013-05-25 18:44:45

标签: zend-framework root spoof bjyauthorize

我正在构建一个没有公共视图的网络系统(当然登录除外)。 到目前为止,我使用zfcUser运行Bjyauthorize,我想做的是:

1)保护所有路线但登录,所以我在开发过程中不必为每一页写保护,出于安全考虑,这对我来说是个好处,因为我不会意外地暴露任何不打算暴露的部分。

2)我需要admin角色才能检索任何路由,任何控制器,无视任何警卫。

3)我想为超级用户添加功能,以便能够欺骗任何用户,也就是让系统认为我是那个特定的用户,所以我可以通过特定用户的眼睛测试我的系统功能

我们已经有了一个PHP系统,MVC可以生成所有这些,我们正在迁移到Zend,所以这对我们来说是必需的。

我不希望对每一个项目,一些指南,教程以及最重要的简明答案的完整答案如果通过BjyAuthorize可以实现这一点将非常感激:D

0 个答案:

没有答案