Symfony 2 CRUD: существует ли стандартный способ автоматической защиты сгенерированных контроллеров? - PullRequest
2 голосов
/ 10 сентября 2011

Все контроллеры, сгенерированные командой "doctrine: generate: crud", по умолчанию доступны во всех средах (т. Е. Dev, test, prod)

Как бы вы не забыли защитить этоконтроллеры на производстве?Я имею в виду, что это страшно

Единственное, что я придумал, - это использование защищенного префикса для грубых маршрутов, и всегда не забывайте использовать этот префикс при генерации контроллеров.

Любые другие идеи

1 Ответ

2 голосов
/ 10 ноября 2011

Я думаю, что единственный действительно "чистый" способ выполнить это требование - занести в черный список доступ к всем вашим маршрутам через security.yml и внести в белый список те, к которым вы хотите быть доступными.

...