在base.html.twig模板中集成登录表单(fosuserbundle)

时间:2017-08-03 14:35:12

标签: php html symfony templates twig

我正在处理一个symfony项目,我在base.html.twig模板的标题中有登录表单,我的所有模板都扩展了base.html.twig。

问题是当我尝试渲染任何模板时,它应该始终呈现数据(_csrf_token,last_username,..)。 所以我希望能够在每个页面登录,不建议在我的所有模板中呈现数据。

有没有解决方案?

base.html.twig

 <form action="{{ path("fos_user_security_check") }}" method="post">
                    <div class="form-group">
                        <input type="hidden" name="_csrf_token" value="{{ csrf_token }}" />

                        <input type="text" id="email-modal" name="_username" value="{{ last_username }}" class="form-control" required="required" placeholder="Nom d'utilisateur | Email">
                    </div>
                    <div class="form-group">

                        <input type="password" required="required" name="_password" class="form-control" id="password-modal" placeholder="Mot de passe">
                    </div>
                    <div class="form-group">
                        <label for="remember"> <p class="text-center text-muted"> Se souvient de moi </p> </label>
                        <input type="checkbox" id="remember_me" name="_remember_me" value="on" />
                    </div>

                    <p class="text-center">

                        <button type="submit" id="_submit" name="_submit" value="{{ 'security.login.submit'|trans({}, 'FOSUserBundle') }}"  class="btn btn-primary" ><i class="fa fa-sign-in"></i>Se connecter </button>
                    </p>

                </form>

                <p class="text-center text-muted">Vous n'avez pas encore un compte?</p>
                <p class="text-center text-muted"><a href="register.html"><strong>S'inscrire</strong></a></p>

Controller.php这样

    }
/**
 * @Route("/")
 */
public function indexAction()
{
   // return $this->render('default/index.html.twig');
    $request = $this->container->get('request');
    /* @var $request \Symfony\Component\HttpFoundation\Request */
    $session = $request->getSession();
    /* @var $session \Symfony\Component\HttpFoundation\Session\Session */

    // get the error if any (works with forward and redirect -- see below)
    if ($request->attributes->has(SecurityContext::AUTHENTICATION_ERROR)) {
        $error = $request->attributes->get(SecurityContext::AUTHENTICATION_ERROR);
    } elseif (null !== $session && $session->has(SecurityContext::AUTHENTICATION_ERROR)) {
        $error = $session->get(SecurityContext::AUTHENTICATION_ERROR);
        $session->remove(SecurityContext::AUTHENTICATION_ERROR);
    } else {
        $error = '';
    }

    if ($error) {
        // TODO: this is a potential security risk (see http://trac.symfony-project.org/ticket/9523)
        $error = $error->getMessage();
    }
    // last username entered by the user
    $lastUsername = (null === $session) ? '' : $session->get(SecurityContext::LAST_USERNAME);

    $csrfToken = $this->container->has('form.csrf_provider') ? $this->container->get('form.csrf_provider')->generateCsrfToken('authenticate') : null;



    return $this->renderLogin(array(
        'last_username' => $lastUsername,
        'error'         => $error,
        'csrf_token' => $csrfToken,
         'operations'=>$operations,

    ));
}

/**
 * Renders the login template with the given parameters. Overwrite this function in
 * an extended controller to provide additional data for the login template.
 *
 * @param array $data
 *
 * @return \Symfony\Component\HttpFoundation\Response
 */
protected function renderLogin(array $data)
{
    $template = sprintf('default/index.html.twig', $this->container->getParameter('fos_user.template.engine'));

    return $this->container->get('templating')->renderResponse($template, $data);
}

2 个答案:

答案 0 :(得分:1)

在我看来,最好的方法是使用symfony功能通过参数中的控制器使用方法渲染来渲染视图。

在您的情况下,您应该做的是使用仅显示登录表单的表单覆盖FOSUserBundle中的login.html.twig。

如果您不知道如何,可以找到如何执行此操作here

然后在您的base.html.twig中,您可以通过以下方式调用FOSUserBundle的控制器来负责登录操作:

{{ render(controller(
    'FOSUserBundle:Security:login'
)) }}

或者如果你有覆盖FOSUserBundle控制器

{{ render(controller(
    'YourAppBundle:Security:login'
)) }}

您可以详细了解此 here。 使用此方法,您不需要在indexAction中拥有代码的所有登录逻辑。当这些数据用于安全时,您可以在模板中呈现数据。 csfr_token是安全登录表单的必备软件,lastUsername用于提供用户体验。 lastUsername可以删除,如果你真的想要,但它只是一个数据,我认为这是一个用户体验改善。

答案 1 :(得分:-1)

这里可能有两个解决方案:

第一个(不确定),您创建一个控制器,显示包含所有变量的表单登录,并在基本模板中呈现此控制器。

第二个(更好)您将登录表单创建为服务,以便在任何地方使用

相关问题