В моем случае некоторые пользователи могут войти в систему только с определенных IP-адресов (по одному для каждого пользователя).
Мне нужно отклонить все запросы авторизации для пользователя, если IP-адрес пользователя не совпадает с IP-адресом из базы данных.
На данный момент у меня есть этот пользовательский объект:
class User implements AdvancedUserInterface
{
// ....
protected $id;
// ....
protected $allowedIp;
}
Эту проверку необходимо выполнить на этапе аутентификации.