私のアプリケーションでは、バックエンドでユーザーの権限とロールを変更できます。
ユーザーがログインしてユーザーの役割を削除しても、ユーザーには役割がないため、実際にはアクセスが許可されていないコンテンツに引き続きアクセスできます。変更は、ユーザーがログアウト/ログインで自分自身を再認証した場合にのみ有効になります。
だから私の質問は、ログインしたユーザー(私ではない)のセッションにアクセスできますか?自分のセッションにアクセスして破棄できるため、再度ログインする必要があります。しかし、ログインしているすべてのユーザーのセッションを取得したいのですが、これは可能ですか?それに関するリソースは見つかりませんでした。
私はsymfony2.1とfosuserbundleでPdoSessionStorageを使用しています。