0
私はApigility(バージョン1.3.2)を使用してRPCベースのAPIをビルドしています。 users.htpasswdファイルを作成した後、this guideに記載されている基本認証を設定しました。そこから、私はAPIの各サービスの認可タブに行き、apiが使用した各メソッドのチェックボックスをチェックしました。匿名性が承認を確認しないのはなぜですか?
問題は、apiが実際に承認を確認していないことです。言い換えれば、それは誰でも、許可されている、またはしていないことを許可しています。
認証/認可システムに問題がありますか?
編集:composer update
を実行するとすぐにこの問題が発生するように思われます。このようにすると、組み込みの認証チェックが壊れてしまうことが強く示唆されます。
また、入力フィルタをフィールドに追加するときに使用できるフィルタのリストも混乱します.File \ RenameUploadのみが使用できます。