私のサーバーでは、Symfony2 アプリケーションが実行されています。
さらに、サーバーには、いくつかの PHP クラスが置かれるフォルダーがあります。これらのクラスは、ユーティリティの目的で使用され、http 呼び出しで使用されます (特に、私の Web サイトのページから AJAX を使用して)。たとえば、PHP クラスはファイルのアップロードに使用されます (次の図を参照)。
http 呼び出しは、私の Web ページの 1 つで実行する必要があります (すべて問題ありません) が、外部の Web サイトから実行することもできます。後者の http リクエストは、悪意のあるものであると想定されています。
したがって、そのようなコードをphpクラスに挿入して、ユーザーがログインしているかどうかを確認する必要があります(特定の役割を持っていない場合でも)。Symfony2を使用していることを考慮して、それを行う方法は?
PS: コントロールは、Symfony2 コントローラーではなく、一般的な PHP クラスで行う必要があることを強調します!
前もって感謝します。