私の現在のプロジェクトのほとんどすべてのルートは、form_login.
認証されていないユーザーがアクセスできるようにするには、 2 つのルート/loginを/user/forgot_password保護しないでください。認証されたユーザーがこのルートにアクセスできないようにする方法はありますか?
私のコントローラーでは確認できますが$this->getUser()、セキュリティで保護されてsecurity.contextいない領域では、対応するデータが入力されていません。
構成 (security.yml):
security:
firewalls:
nonsecured:
pattern: ^/(login|user/forgot_password)$
security: false
secured:
pattern: ^/
# ...