У меня есть два приложения cakephp2, работающих в одной базе данных, но имеющие разные таблицы Auth и разные значения this this > Auth- > userModel. Аутентификация работает хорошо, и пользователи из одного приложения не могут войти в другой.
НО.. поскольку приложения используют один и тот же файл cookie сеанса CAKEPHP, это происходит: когда пользователь из приложения "один" входит в систему, он может получить доступ к любому защищенному от защиты действию в приложении "два"!
Я, вероятно, буду использовать разные роли пользователей и имена файлов cookie. Но все же, почему компонент Auth игнорирует параметры Auth- > userModel при проверке сеанса? Есть ли способ настроить его для работы в этой ситуации?
Заранее благодарим за любые предложения.