Да, вам нужно будет перечислить все действия, если вы хотите детально контролировать, кто имеет доступ к чему.
Или еще один способ (хотя и некрасивый) - установить для действия, которое не требует никаких учетных данных, значение is_secure : false
, а затем проверить, аутентифицированы ли они с помощью действия в контроллере.
Кроме того, если вы хотите сделать это с помощью учетных данных, то вы должны установить для каждого пользователя учетные данные по умолчанию. то есть с учетными данными под названием «пользователь»
Из интереса: сколько у вас действий для этого модуля?
РЕДАКТИРОВАТЬ: Кроме того, что произойдет, если вы используете ~
вместо null
?