質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

CakePHP

CakePHPは、PHPで書かれたWebアプリケーション開発用のフレームワークです。 Ruby on Railsの考え方を多く取り入れており、Railsの高速性とPHPの機動性を兼ね備えています。 MVCやORMなどを「規約優先の考え方」で利用するため、コードを書く手間を省くことができます。 外部のライブラリに依存しないので、単体での利用が可能です。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

700閲覧

Cakephp3 Auth ページ移動でallow以外のページでログイン画面に飛ばされる

massy7

総合スコア45

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

CakePHP

CakePHPは、PHPで書かれたWebアプリケーション開発用のフレームワークです。 Ruby on Railsの考え方を多く取り入れており、Railsの高速性とPHPの機動性を兼ね備えています。 MVCやORMなどを「規約優先の考え方」で利用するため、コードを書く手間を省くことができます。 外部のライブラリに依存しないので、単体での利用が可能です。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2017/10/25 07:49

編集2017/11/06 09:51

###前提

  • AWS EC2 (ELB:EC2インスタンス2台構成)
  • CakePHP 3.4.9
  • PHP 7.0.16

###発生している問題・エラーメッセージ
ログインしている状態で、$this->Auth->allowで設定していないアクションへのリンククリックによるページ移動(自分自身への移動を含む)で、連続クリックなど、読み込み前にクリックが複数回されるとログイン画面に飛ばされてしまう。

追記

連続クリック等関係なく、偶数回クリックでログイン画面に飛ばされたりそうでなかったりします。
allowで許可しているAction以外にアクセスするとログインアクションに飛ばされます(リダイレクトURLはクリックしたリンクのActionになっている)。

ログイン状態で、allowで許可されているページから許可されていないページへ行くと必ずアクセスできます。
その他のページから許可されていないページでは以上のようにアクセスできません。

###関係しそうなコード

php

1 public function initialize() 2 { 3 ... 4 ... 5 // Authコンポーネント読み込み、リダイレクト設定 6 $this->loadComponent('Auth',[ 7 'authorize' => 'Controller', 8 'authenticate' => [ 9 'Form' => [ 10 'fields' => [ 11 'username' => 'email', 12 'password' => 'password' 13 ] 14 ] 15 ], 16 'loginAction' => [ 17 'controller' => 'CONTROLLER', 18 'action' => 'login' 19 ], 20 'loginRedirect' => [ 21 'controller' => 'CONTROLLER', 22 'action' => 'index' 23 ], 24 'logoutRedirect' => [ 25 'controller' => 'CONTROLLER', 26 'action' => 'login', 27 ], 28 ]); 29 } 30 31 public function beforeFilter(Event $event) 32 { 33 // ログインユーザーのテーブル設定 34 $this->Auth->config('authenticate', [ 35 'Form' => ['userModel' => 'Users'], 36 ]); 37 38 //ログインしていなくてもアクセス可能なアクションの設定 39 $this->Auth->allow([ 40 'index', 41 'login', 42 ..... 43 ]); 44 } 45 46 public function isAuthorized($customer = null){ 47 $action = $this->request->action; 48 return true; 49 } 50 51 public function login() 52 { 53 if($this->request->is('post')){ 54 $user = $this->Auth->identify(); 55 if($user){ 56 $this->Auth->setUser($user); 57 return $this->redirect($this->Auth->redirectUrl()); 58 } 59 $this->Flash->error('ユーザー名かパスワードが間違ってます.'); 60 } 61 62 $this->set('title', 'CONTROLLER/login'); 63 $this->set('subtitle', ''); 64 } 65 66

よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

的外れかもしれませんが、ロードバランサの下にWEBサーバーが2台いる構成なら、アクセスするたびにWEBサーバーが切り替わってセッションが切れているのでは?
セッションをDBで保持して、別のWEBサーバーからもとれるようにする必要があります。

投稿2017/11/07 02:18

nullbot

総合スコア910

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

massy7

2017/11/07 02:37

両方のサーバを行き来していることはログからわかっていたのですが、両方ログインすれば大丈夫なものだと思っていました。 データベースにセッションを保存するようにしたらうまくいきました。 ありがとうございます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問