Цикл перенаправления Symfony 4 для входа в систему из нескольких ролей - PullRequest
1 голос
/ 25 апреля 2019

Я настраиваю Symfony 4 для создания нового веб-сайта, но когда я хочу войти в систему с пользователем с несколькими ролями ROLE_USER и ROLE_ADMIN, я перенаправляюсь на страницу входа. Только с одной ролью ROLE_USER я могу войти, как решить эту проблему?

Конфигурация: PHP 7.2, Symfony 4.2, веб-сервер, встроенный в Symfony «сервер: запуск». Я пытался изменить конфигурацию безопасности, но ничего не изменилось.

security.yaml

security:
    encoders:
        App\Entity\User: plaintext

    role_hierarchy:
        ROLE_ADMIN:       ROLE_USER
        ROLE_SUPER_ADMIN: ROLE_ADMIN

    # https://symfony.com/doc/current/security.html#where-do-users-come-from-user-providers
    providers:
        fos_userbundle:
            id: fos_user.user_provider.username_email

    firewalls:
        dev:
            pattern: ^/(_(profiler|wdt)|css|images|js)/
            security: false

        secured_area:
            # this firewall applies to all URLs
            pattern: ^/

            # but the firewall does not require login on every page
            # denying access is done in access_control or in your controllers
            anonymous: ~

            # This allows the user to login by submitting a username and password
            # Reference: http://symfony.com/doc/current/cookbook/security/form_login_setup.html
            form_login:
                # fos user bundle handles the form login
                #provider: fos_userbundle
                # The route name that the login form submits to
                check_path: fos_user_security_check
                # The name of the route where the login form lives
                # When the user tries to access a protected page, they are redirected here
                login_path: fos_user_security_login
                # Secure the login form against CSRF
                # Reference: http://symfony.com/doc/current/cookbook/security/csrf_in_login_form.html
                csrf_token_generator: security.csrf.token_manager

            logout:
                # The route name the user can go to in order to logout
                path: fos_user_security_logout
                # The name of the route to redirect to after logging out
                target: homepage

    # Easy way to control access for large sections of your site
    # Note: Only the *first* access control that matches will be used
    access_control:
        - { path: ^/login$, role: IS_AUTHENTICATED_ANONYMOUSLY }
        - { path: ^/register, role: IS_AUTHENTICATED_ANONYMOUSLY }
        - { path: ^/categories, role: ROLE_ADMIN }
        - { path: ^/tags, role: ROLE_ADMIN }
        - { path: ^/typewords, role: ROLE_ADMIN }
        - { path: ^/resetting, role: IS_AUTHENTICATED_ANONYMOUSLY }
        - { path: ^/admin, role: ROLE_ADMIN }
        - { path: ^/, role: ROLE_USER }

routes.yaml

controllers:
    resource: '../src/Controller/'
    type: annotation

fos_user:
    resource: "@FOSUserBundle/Resources/config/routing/all.xml"

easy_admin_bundle:
    resource: '@EasyAdminBundle/Controller/EasyAdminController.php'
    prefix: /admin
    type: annotation

Я ожидаю, что войду с другим ROLE, чем ROLE_USER.

1 Ответ

0 голосов
/ 25 апреля 2019

По иерархии пользователь с ROLE_ADMIN автоматически получает ROLE_USER. Так что просто удалите ROLE_USER с этого пользователя. Не знаете, как роли загружаются из провайдера пользователя, проверьте также, как ROLE_ADMIN записывается в базу данных или что вы используете для сопоставления сущности пользователя. (Включите файл сопоставления для объекта пользователя для дальнейшего понимания)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...