Пользовательский конфиг UserProvider Symfony 4 - PullRequest
1 голос
/ 09 июля 2019

Я хотел бы создать свой собственный LdapUserProvider для применения другой роли в отношении имени пользователя. Соответственно, мой LDAP действительно хорошо работает с LdapUserProvider по умолчанию из symfony.

Как говорят LDAP doc :

Провайдер пользователя ldap, использующий класс LdapUserProvider. Как и все другие провайдеры пользователей, его можно использовать с любым провайдером аутентификации.

Как я могу использовать персонализированного поставщика, пожалуйста?

security:
        providers:
            my_ldap:
                ldap:
                    service: Symfony\Component\Ldap\Ldap
                    base_dn: o=xxx
                    search_dn: cn=xxx Downloader,ou=ApplicationUsers,o=xxx
                    search_password: 'xxx'
                    default_roles: [ROLE_USER]
                    uid_key: uid
                    filter: "{uid_key}={username}"

        firewalls:
            dev:
                pattern: ^/(_(profiler|wdt)|css|images|js)/
                security: false
            main:
                anonymous: true
    #            provider: App\Services\MyLdapUserProvider
                logout:
                    csrf_token_id: logout
                    path: /logout
                    target: /login
                form_login_ldap:
                    csrf_parameter: _csrf_token
                    login_path: login
                    check_path: login
                    service: Symfony\Component\Ldap\Ldap
                    dn_string: 'o=xxx'
                    query_string: 'uid={username}'
                    target_path_parameter: home
                    default_target_path:  /home

        access_control:
            - { path: /index, role: IS_AUTHENTICATED_FULLY }
            - { path: ^/admin, roles: ROLE_ADMIN }

Edit: Спасибо за ваш ответ @ Vyctorya

Я думаю, это то, что мне нужно!

В security.yaml вот как я вызываю сервис:

security:
        providers:
            myLdap:
                id: App\Services\MyLdapUserProvider

и это мой сервис. Yaml:

services:
        App\Services\MyLdapUserProvider:
            arguments:
                $ldap: '@Symfony\Component\Ldap\LdapInterface'
                $baseDn: 'o=xxx'
                $searchDn: 'cn=xxx Downloader,ou=ApplicationUsers,o=xxx'
                $searchPassword: 'xxx'
                $defaultRoles:
                    'ROLE_USER'
                $uidKey: 'uid'
                $filter: '{uid_key}={username}'

        Symfony\Component\Ldap\LdapInterface:
            arguments: ['@Symfony\Component\Ldap\Adapter\ExtLdap\Adapter']

        Symfony\Component\Ldap\Adapter\ExtLdap\Adapter:
            arguments:
                - host: ....

Я не понимаю, почему baseDn не определен ...

Невозможно автоматически подключить службу "App \ Services \ MyLdapUserProvider": аргумент "$ baseDn" метода "Symfony \ Component \ Security \ Core \ User \ LdapUserProvider :: __ construct ()" является подсказкой типа "строка", Вы должны настроить его значение явно.

1 Ответ

0 голосов
/ 09 июля 2019

Посмотрите на это Документация Symfony .

Вам необходимо настроить свою конфигурацию:

security:
    providers:
        enter_you_custom_name_here:
            id: AppBundle\Security\User\UserProvider

и создайте UserProvider. Расширить Symfony\Component\Security\Core\User\LdapUserProvider и переопределить loadUserByUsername($username)

...