201411-07 Yii框架官方指南系列42——专题:验证和授权(Authentication and Authorization) 对于需要限制某些用户访问的网页,我们需要使用验证(Authentication)和授权(Authorization)。验证是指核查一个人是否真的是他自己所声称的那个人。这通常需要一个用户名和密码,但也包括任何其他可以表明身份的方式,例如一个智能卡,指纹等等。授权则是找出已通过验证的用户是否允许操作特定的资源。这一般是通过查询此用户是否属于一个有权访问该资源的角色来判断的。Yii有一个内置的验证/授权(auth)框架,用起来很... 继续阅读 >