У меня админка сделана как модуль. В качестве формы авторизации брал стандартную с Yii. Но в чём весь сок
Если я захожу в админку
http://localhost/basic/web/index.php?r=admin
То да, требует логин и пароль если auth_key нет и куков.
И только после авторизации пускает туда.
Но я решил проверить, а если я не авторизирован как админ , меня нет в куках и auth_key пуст зайдёт ли по пути
http://localhost/basic/web/index.php?r=admin/vacancies/index
И вуаля, оно нашло. Т е от моей защиты от входа с шифрованиями паролей толку 0) P.S. Чпу пока не ставил так как с ним большие проблемы.
Подскажите как можно апнуть админку, чтобы нельзя было зайти на страницы админки если ты не авторизирован