Я знаю, что Auth обычно ограничивает все действия, кроме добавления / входа в систему и т. Д.
Но если у модели есть функция delete () по умолчанию в контроллере, как это обычно делается способом CakePHP, чтобы убедиться, что аутентифицированный пользователь не может удалить идентификатор, который ему не принадлежит? Да, я знаю, что могу посмотреть user_id удаляемой вещи и сравнить ее с Auth.Userid, но есть ли более простой способ?