登录后symfony 2安全重定向

时间:2012-09-03 15:07:54

标签: php symfony acl

我有下一个security.yml:

security:
    encoders:
        Test\BackEndBundle\Entity\User:
            algorithm: sha512
            encode-as-base64: true
            iterations: 10

    providers:
        main:
            entity: { class: TestBackEndBundle:User, property: username }

    firewalls:
        main:
            pattern: /.*
            form_login:
                check_path: _security_check
                login_path: _security_login
                default_target_path: homepage
            logout: true
            security: true
            anonymous: true

    access_control:
        - { path: ^/service, role: IS_AUTHENTICATED_ANONYMOUSLY }
        - { path: ^/login, role: IS_AUTHENTICATED_ANONYMOUSLY }
        - { path: /.*, roles: {ROLE_PARTNER, ROLE_ADMIN} }

下一个路由:

homepage:
    pattern:  /
    defaults: { _controller: TestBackEndBundle:Default:index }

_security_login:
    pattern:  /login
    defaults: { _controller: TestBackEndBundle:Security:login }

_security_check:
    pattern:  /login_check

_security_logout:
    pattern:  /logout

身份验证效果很好,而不是在登录后重定向。应用程序重定向到 / _ wdt / 5044c6f2a329c 。如何重定向到主页?感谢。

3 个答案:

答案 0 :(得分:12)

解决方案是取消保护您的_wdt路线。

您会收到此行为,因为您的_wdt路由受到保护。 当页面从_wdt路由加载工具栏时,它会触发登录。您的登录表单将尝试重定向回触发登录的路由:在这种情况下_wdt。

将此添加到security.yml中的access_control

 - { path: ^/_wdt, roles: 'IS_AUTHENTICATED_ANONYMOUSLY' }

这将使工具栏在受保护和不受保护的页面中都能正常工作,如果页面受到保护,那么它将是触发登录表单的页面=它将按预期工作。

答案 1 :(得分:2)

  1. 您必须创建一个 success_handler 来实施AuthenticationSuccessHandlerInterface
  2. 然后你必须将它声明为服务(在services.xml或services.yml中)
  3. 并将其添加到您的security configuration.

答案 2 :(得分:0)

此外,您可以设置always_use_default_target_path: true,然后您的default_target_path将按预期工作。请参阅details