В моем проекте Symfony 2 у меня есть страница с информацией о сущности.На этой странице также есть ссылка на файл, связанный с этой сущностью.
Страница защищена и может отображаться только при наличии у пользователя определенной роли.Ожидаемая роль не одинакова для каждой сущности, поэтому она динамически проверяется в Action.
Моя проблема в том, что даже если страница защищена, любой может получить доступ к файлу через его URL.Я бы хотел, чтобы его можно было загружать только в том случае, если роль соответствует роли для отображения страницы.
Есть предложения о том, как мне это сделать или с чего начать?