-andWhere(['author_id'=>Yii::$app->user->id])
public function actionView($id){
if($model = Article::find()
->andWhere(['author_id'=>Yii::$app->user->id])
->andWhere(['id'=>$id])
->one()){
return $this->render('view',['model'=>$model])
}
throw new ForbiddenHttpExceptionn('Ты сюда не ходи, снег башка попадет');
}
В таблице файлов нет user_id зато есть article_id, а вот уже в таблице статей есть user_id.
if ($article->user_id !== $user->id && !$user->can('editor'))