@a5635268
2016-02-09T21:08:52.000000Z
字数 536
阅读 1110
源码分析与使用笔记
http://www.yiichina.com/doc/guide/2.0/security-authentication
所谓认证就是对一些会员的登录登出逻辑做了一些封装,在做到会员逻辑时来参考一下,把会员的逻辑封装成一个组件来使用,在这个基础上进行扩展;
http://www.yiichina.com/doc/guide/2.0/security-authorization
授权是指验证用户是否允许做某件事的过程。Yii提供两种授权方法: 存取控制过滤器(ACF)和基于角色的存取控制(RBAC)。
http://www.yiichina.com/doc/guide/2.0/security-passwords
http://www.yiichina.com/doc/guide/2.0/security-best-practices
http://www.yiichina.com/doc/guide/1.1/topics.security
这一部分后续要抽空好好看一下,然后整理为一篇博客出来;