Ho creato a db le tabelle relative all’RBAC usando la migrazione predefinita.
Ho creato un ruolo admin e l’ho assegnato all’unico utente a db (per ora).
Come faccio a modificare i filtri di accesso per dire che l’actionTestRbac deve essere eseguita solo da utenti con ruolo ‘admin’ ?
ho provato e mettere ‘admin’ negli array dei role ma non funziona
'rules' => [
[
'actions' => ['signup'],
'allow' => true,
'roles' => ['?'],
],
....
[ 'actions' => ['testRbac'],
'allow' => true,
'roles => ['admin'], // <!--------- non va
],
Con non funziona intendo dire che posso eseguire /test-Rbac anche se non sono loggato !