私の現在のプロジェクトのほとんどすべてのルートは、form_login
.
認証されていないユーザーがアクセスできるようにするには、 2 つのルート/login
を/user/forgot_password
保護しないでください。認証されたユーザーがこのルートにアクセスできないようにする方法はありますか?
私のコントローラーでは確認できますが$this->getUser()
、セキュリティで保護されてsecurity.context
いない領域では、対応するデータが入力されていません。
構成 (security.yml):
security:
firewalls:
nonsecured:
pattern: ^/(login|user/forgot_password)$
security: false
secured:
pattern: ^/
# ...