我应该为web应用程序的用户后端创建一个单独的Zend Application吗?
我主要担心的是,我必须在公共网站(客户登录)和员工管理网站上都有一个单独的Zend_Auth。
因为在我看来,我不能在一个应用程序中使用多个Zend_Auth实例,这将是唯一的解决方案。
下一个问题是,两个Zend_Auth会话将冲突,因为它们运行在同一个web空间?
欢呼
实际上,Benjamin Cremer的解决方案不起作用,因为Zend_Auth_Admin
扩展了一个单例实现,所以它的getInstance()
将产生一个Zend_Auth
实例,而不是一个Zend_Auth_Admin
实例。
我自己也遇到过这种情况,并且看到ZF人员(至少在ZF1中)将身份验证视为应用程序中的单个入口点(他们可以这样做,以便Zend_Auth可以包含多个实例,在php中使用LSB等),对Benjamin Cremer的代码做了一个小修改—您还必须覆盖getInstance():
<?php
class AdminAuth extends Zend_Auth
{
/**
* @var AdminAuth
*/
static protected $_adminInstance;
/**
* @return Zend_Auth_Storage_Interface
*/
public function getStorage()
{
if (null === $this->_storage) {
$this->setStorage(new Zend_Auth_Storage_Session('Zend_Auth_Admin'));
}
return $this->_storage;
}
/**
* Singleton pattern implementation.
*
* @return AdminAuth
*/
public static function getInstance()
{
if (null === self::$_adminInstance) {
self::$_adminInstance = new self();
}
return self::$_adminInstance;
}
}
Zend_Auth实现了单例模式,因此该类只能存在一个实例。
要区分当前身份是管理员还是用户,您可以使用isAdmin-Flag,或者更好地实现Zend_Acl_Role_Interface。
如果你的应用程序真的需要同时有两个auth - session(一个用于User,一个用于Admin),你可以通过扩展Zend_Auth类来"复制"它并调整会话存储。
<?php
class Zend_Auth_Admin extends Zend_Auth
{
/**
* Returns the persistent storage handler
*
* Session storage is used by default unless a different storage adapter has been set.
*
* @return Zend_Auth_Storage_Interface
*/
public function getStorage()
{
if (null === $this->_storage) {
$namespace = 'Zend_Auth_Admin'; // default is 'Zend_Auth'
/**
* @see Zend_Auth_Storage_Session
*/
require_once 'Zend/Auth/Storage/Session.php';
$this->setStorage(new Zend_Auth_Storage_Session($namespace));
}
return $this->_storage;
}
}
所以你可以为你的会话处理使用两个不同的验证对象
Zend_Auth::getInstance(); // instance for users
Zend_Auth_Admin::getInstance(); // instance for admins