access_control:
- { path: ^/login, roles: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/logout, roles: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/register, roles: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/recover-password, roles: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/activate-account, roles: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/, roles: ROLE_USER }
access_control は、さまざまな役割のアクセスを制限するためにうまく機能しているようですが、.IS_AUTHENTICATED_ANONYMOUSLY
only
&& ! ROLE_USER && ! ROLE_ADMIN
このルートへのアクセスを許可するためにすでにログインしているので、それは望ましくありません。これが可能であれば、security.yml
それは素晴らしいことです。