symfony-security

    0

    1答えて

    Iセットアップin_memoryプロバイダからいくつかの資格情報を使用するためにsymfonyプロジェクト: providers: in_memory: memory: users: user1: password: password1 roles: 'ROLE1' は今、このアプリケーションのコードは、g

    -1

    1答えて

    私はログイン機能にSymfony Securityを使用しています。私のユーザ名フィールドはデータベースで暗号化されているため、ログインの際にSymfony Securityが正しいユーザを見つけることができないと思います。 現在、私はそれが私が持つべきドキュメントで述べている空のログインアクション、持っている:私はSymfonysバンドルに送信する前に、要求にユーザー名を暗号化し、何らかの形でで

    0

    1答えて

    私はSymfonyでnewbyですので、私の無知を許してください。 私のプロジェクトでは、ユーザーエンティティをいくつかのフィールドで拡張して、ソナタユーザーバンドルを使用しています。それらのうちのいくつかはユーザ自身が編集でき、他は保守可能で管理者のみが編集することができます。 質問:ユーザーが情報を編集する際のセキュリティを確保する方法は? 2通りの方法があります。 1.ユーザーの役割を確認す

    0

    1答えて

    私のファイアウォールの1つで、特定の1つのホストを除外したいと思います。私は成功せずに多くの正規表現を試した。私の例ベロー : api: host: ^(?!.*(app\.domain\.com)) pattern: .* は、事前にありがとうございます。

    1

    1答えて

    私はFrameworkExtraBundleを使用してAPIを作成しています。ステートレスなwsse認証(http://symfony.com/doc/current/security/custom_authentication_provider.html)を実装しました。つまり、クライアントの要求ごとにSensio\Bundle\FrameworkExtraBundle\EventListene

    0

    1答えて

    シレックスでsymofny/securityパッケージを使用して簡単なログインを構築しようとしていますが、 構造: / /login /admin /login_check /logout ユーザーが認証される必要があり/adminルートを取得するためには、彼がいなかったら、彼はその後、推奨されているように、認証のためadmin/login_checkを求めている/lo

    0

    1答えて

    は、私はすべてのエンドポイントにセキュリティを追加したいバック を終了RESTのAPIとして使用されるのsymfony 2.8のアプリケーションを持っているマッチング^/API私は3種類の認証方法を使用できるようにしたいと思い ^/api uma/psr7-hmac-bundle、friendsofsymfony/oauth-server-bundle、APIKey認証を使用しています。 私は3つ

    0

    1答えて

    私は、Symfony Security Userモデル(Accountと呼ばれる)にログイン情報(ユーザ名、パスワード)だけが含まれるアプリケーションを持っています。残りのユーザーは別のモデル(ユーザーと呼ばれます)に保存されます。アカウントとユーザーの間には1対多の関係があります。この目的は、異なるプロジェクトに対して複数のユーザーを持つことができるようにすることですが、同じログインを持ちます。

    1

    1答えて

    私が説明するための簡単な状況を使用します:私は「ニュース」エンティティ を持って を私が欲しい「新カテゴリ」政権内のエンティティ を、持っていますニュースカテゴリを削除できるかどうかを確認します。 あなたが "ROLE_SUPERADMIN" を持っていけない場合は、あなたがことはできません。 ニュースカテゴリがリンクされている場合(カテゴリで使用されています)、はできません。 制御するときは?

    0

    1答えて

    AdvancedUserInterfaceの実装には、UserエンティティのisEnabledメソッドがあります。しかし、セッションに格納されているユーザープロパティ。再ログインするまでユーザーを無効にすることはできません。 だから私はユーザーIDで明確な特定のユーザーセッションが必要です。 または、シリアル化されたユーザーデータをリフレッシュするためのチェックデータベースが必要です。 私は正しい