Гайз, а хто добре шарить за security компонент? Щось не

роздуплюсь як це працює. Наприклад у мене є апі токен і аутентифікатор з прикладу в доці. Там 2 метода: supports i authenticate. Перший поверне false, якщо в реквесті немає токену. Якщо він поверне фолс, то другий навіть не буде викликаний і це єдиний аутентифікатор у системі оО
Менеджер який перебирає аутентифікатор також не контролює чи якийсь із них викликався, якщо я правильно розумію.

3 ответов

10 просмотров

не претендую на на специалиста, скажу свое мнение кейс - у тебя два способа авторизации, токену и пост из формы, по токену supports вернет false, то этот способ не применяется для аутентификации, другой у тебя способ авторизации по логин/пасс из формы, в нем supports вернет true и дернет метод authenticate

Volodymyr-Melko Автор вопроса
Michel Angelo
не претендую на на специалиста, скажу свое мнение ...

А якщо в запиті ні токену, ні логіну і пароля? Обидва вернуть false на суппортс. Або якщо є тільки один спосіб і він поверне false із supports?

Volodymyr Melko
А якщо в запиті ні токену, ні логіну і пароля? Оби...

но у тебя же не одна точка входа для формы и токена

Похожие вопросы

Обсуждают сегодня

Кто создает тут ботов для телеграмм групп ?
Antskup
8
Я хочу запустить свой проект в тг. Что-то между пирамидой и майнилкой. Еще подобного ничего не было. Уникальная идея. Нужен именно не бот, а приложение. С ввод, выводом тон...
Павел А.
6
Привет, кто может сделать юзербота с апи? Задачи: - создавать группы - создавать каналы - задавать для созданных каналов аватарку или эмоджи, имя группы - добавлять в группы...
Lencore
13
Всем доброго вечера! Хочу поделиться своим злоключением с человеком, который, как оказалось сюда тоже скидывал свое резюме. Жаль, что я вашу группу не нашел раньше… человек ки...
Роман Ахмедзянов
4
господа, когда у вас в боте есть локализация (ру + англ, остальные языки пока не планируются), вы на первом старте как с языком решаете вопрос: смотрите на language_code приле...
Denis 🐍|👑 | darling! 🥰
5
Я колись ставив гуглу антиспам 3.0, може і норм, але мені не дуже зайшло. Теж думав тиждень, що його і куди. Зупинився на трех варіантах відразу всі три і включив 1. Перевір...
𝓔𝓾𝓰𝓮𝓷𝓮𝓥 J
2
Всем привет, Добавил в плагин определение user agent public function registerMarkupTags() { return [ 'filters' => [ 'staticPage' => ['RainLab\Pages\Cl...
John Norton Kruger
3
Мне нужен бот который в группе будет за неправильное оформление ордера удалять и высылать как правильно составить его Кто такой напишет?
Antskup
1
где собака, админ группы? нычкуется и боится проявить волю, в толерантность еще не наигрался? @yelizariev
Ognezar
61
А чего при переходе с 2 на 3 все что в билдере сделано тютю?
Денис Александрович
5
Карта сайта