2018-02-09から1日間の記事一覧

CakePHP3:コントローラでCSRF対策とセキュリティコンポーネントをOFFにする

CakePHP3.4ではこう書きます: public function beforeFilter(Event $event) { parent::beforeFilter($event); $this->Auth->allow( ['index'] ); // indexへのアクセスにおいてSecurityコンポーネントをOFFにする $this->Security->config('unlockedActions…

CakePHP3:特定のコントローラをBasic認証の対象外にする

とある開発においてSMSの送信をすることがあり、SMSの事業者からコールバックを受ける必要がでてきました。 開発環境でBASIC認証をかけているので、コールバックを受けるURLだけを開放したい。 だけどCakePHPでは.htaccessによってURLをrewriteしているので…