2017-08-03 3 views
1

私はsymfonyプロジェクトに取り組んでいます。私はbase.html.twigテンプレートのヘッダーにログインフォームを持っています。 html.twig。base.html.twigテンプレートのログインフォーム(fosuserbundle)の統合

問題は、いつでもデータをレンダリングする必要があるテンプレート(_csrf_token、last_username、..)です。 私はすべてのページでログインできるようにしたいので、すべてのテンプレートでデータをレンダリングすることはお勧めしません。

解決策はありますか?ここ

base.html.twig

<form action="{{ path("fos_user_security_check") }}" method="post"> 
        <div class="form-group"> 
         <input type="hidden" name="_csrf_token" value="{{ csrf_token }}" /> 

         <input type="text" id="email-modal" name="_username" value="{{ last_username }}" class="form-control" required="required" placeholder="Nom d'utilisateur | Email"> 
        </div> 
        <div class="form-group"> 

         <input type="password" required="required" name="_password" class="form-control" id="password-modal" placeholder="Mot de passe"> 
        </div> 
        <div class="form-group"> 
         <label for="remember"> <p class="text-center text-muted"> Se souvient de moi </p> </label> 
         <input type="checkbox" id="remember_me" name="_remember_me" value="on" /> 
        </div> 

        <p class="text-center"> 

         <button type="submit" id="_submit" name="_submit" value="{{ 'security.login.submit'|trans({}, 'FOSUserBundle') }}" class="btn btn-primary" ><i class="fa fa-sign-in"></i>Se connecter </button> 
        </p> 

       </form> 

       <p class="text-center text-muted">Vous n'avez pas encore un compte?</p> 
       <p class="text-center text-muted"><a href="register.html"><strong>S'inscrire</strong></a></p> 

Controller.php

} 
/** 
* @Route("/") 
*/ 
public function indexAction() 
{ 
    // return $this->render('default/index.html.twig'); 
    $request = $this->container->get('request'); 
    /* @var $request \Symfony\Component\HttpFoundation\Request */ 
    $session = $request->getSession(); 
    /* @var $session \Symfony\Component\HttpFoundation\Session\Session */ 

    // get the error if any (works with forward and redirect -- see below) 
    if ($request->attributes->has(SecurityContext::AUTHENTICATION_ERROR)) { 
     $error = $request->attributes->get(SecurityContext::AUTHENTICATION_ERROR); 
    } elseif (null !== $session && $session->has(SecurityContext::AUTHENTICATION_ERROR)) { 
     $error = $session->get(SecurityContext::AUTHENTICATION_ERROR); 
     $session->remove(SecurityContext::AUTHENTICATION_ERROR); 
    } else { 
     $error = ''; 
    } 

    if ($error) { 
     // TODO: this is a potential security risk (see http://trac.symfony-project.org/ticket/9523) 
     $error = $error->getMessage(); 
    } 
    // last username entered by the user 
    $lastUsername = (null === $session) ? '' : $session->get(SecurityContext::LAST_USERNAME); 

    $csrfToken = $this->container->has('form.csrf_provider') ? $this->container->get('form.csrf_provider')->generateCsrfToken('authenticate') : null; 



    return $this->renderLogin(array(
     'last_username' => $lastUsername, 
     'error'   => $error, 
     'csrf_token' => $csrfToken, 
     'operations'=>$operations, 

    )); 
} 

/** 
* Renders the login template with the given parameters. Overwrite this function in 
* an extended controller to provide additional data for the login template. 
* 
* @param array $data 
* 
* @return \Symfony\Component\HttpFoundation\Response 
*/ 
protected function renderLogin(array $data) 
{ 
    $template = sprintf('default/index.html.twig', $this->container->getParameter('fos_user.template.engine')); 

    return $this->container->get('templating')->renderResponse($template, $data); 
} 

答えて

-1

おそらく2ソリューション:

まず1(それがわからない)、あなたが作成すべての変数でフォームのログインを表示し、このコントローラーをベースに表示するコントローラー紋板。

2つ目(良い)あなたがそれを行うための最善の方法は、コントローラとren​​derメソッドでビューをレンダリングするためにsymfonyの機能を使用することです私の意見ではどこでも

+0

ありがとうございました返信用 –

1

を使用できるように、あなたはサービスとしてログインフォームを作成しますパラメータで指定します。

あなたの場合、ログインフォームのみを表示するフォームでFOSUserBundleのlogin.html.twigを上書きする必要があります。

方法がわからない場合は、hereをご覧ください。あなたはこのような何かでログインアクションの担当FOSUserBundleのコントローラを呼び出すことができ、あなたのbase.html.twigに続いて

{{ render(controller(
    'FOSUserBundle:Security:login' 
)) }} 

をそれとも、

{{ render(controller(
    'YourAppBundle:Security:login' 
)) }} 
FOSUserBundleコントローラを無効にしている場合

この詳細については、 hereをご覧ください。 この方法では、コードのログインロジックをすべてindexActionに入れる必要はありません。これらのデータがセキュリティのために存在する場合、テンプレート内のデータをレンダリングできます。 csfr_tokenは安全なログインフォームに必要なもので、lastUsernameはユーザーエクスペリエンスのためのものです。 lastUsernameは本当に必要な場合は削除することができますが、もう1つのデータだけです。ユーザーエクスペリエンスの向上だと思います。

+0

ありがとうございましたgabriel-diez私はそれを試します;) –

+0

@hssanbenrhoumaそれは動作しましたか? –

関連する問題