Symfony2 で非常に基本的な認証を実装しようとしています。ここにコードの主要部分がありますが、実際には問題はありません
完全な security.yml を編集
jms_security_extra:
secure_all_services: false
expressions: true
security:
encoders:
Symfony\Component\Security\Core\User\User: plaintext
role_hierarchy:
ROLE_ADMIN: ROLE_USER
ROLE_SUPER_ADMIN: [ROLE_USER, ROLE_ADMIN, ROLE_ALLOWED_TO_SWITCH]
providers:
in_memory:
memory:
users:
user: { password: userpass, roles: [ 'ROLE_USER' ] }
admin: { password: adminpass, roles: [ 'ROLE_ADMIN' ] }
firewalls:
login:
pattern: ^/login
anonymous: ~
secured_area:
pattern: ^/
stateless: true
form_login:
login_path: /login
check_path: /login_check
access_control:
- { path: ^/login, roles: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/, roles: ROLE_USER }
これは正常に機能し、匿名ユーザーは常に loginAction コントローラーにリダイレクトされます。
編集 ここに完全なコードがあります
<?php
namespace AcmeBundle\Controller;
use Symfony\Bundle\FrameworkBundle\Controller\Controller;
use Symfony\Component\Security\Core\Authentication\Token\UsernamePasswordToken;
class SecurityController extends Controller {
public function loginAction() {
$providerKey = 'secured_area';
$token = new UsernamePasswordToken('test', 'test', $providerKey, array('ROLE_USER'));
$this->container->get('security.context')->setToken($token);
return $this->redirect($this->generateUrl('fronthomepage'));
}
}
問題はありません。匿名ユーザーはloginActionにリダイレクトされ、認証済みユーザーが作成され、トークンに保存され、認証済みユーザーとして保護された領域にリダイレクトされます。残念ながら、私のコードは、セキュリティ ファイアウォールがユーザーを認証済みとして受け入れないように見えるリダイレクト ループで終了します。何か問題はありますか?