2014-01-10 3 views
1

Привет, у меня есть цикл перенаправления после входа в систему, используя fosuserbundle , как это выглядит? я типа хорошее имя пользователя и пароль, затем войти меня, я могу видеть его с симфони profiller и профайлер говорит, что This request redirects to http://web.dev/app_dev.php/admin/panel. я туда и он говорит This request redirects to http://web.dev/app_dev.php/admin/login. и им больше не аутентифицирован в этом местеFosUserBundle, как исправить цикл перенаправления

вот моя безопасность:

jms_security_extra: 
    expressions: true 

security: 
    encoders: 
     Symfony\Component\Security\Core\User\User: plaintext 
     FOS\UserBundle\Model\UserInterface: sha512 
     MainBundle\Security\User\SsoUser: sha512 

    role_hierarchy: 
     ROLE_ADMIN:  ROLE_USER 
     ROLE_SUPER_ADMIN: [ROLE_USER, ROLE_ADMIN, ROLE_ALLOWED_TO_SWITCH] 

    providers: 
     in_memory: 
      memory: 
       users: 
        "%api_username%": { password: "%api_password%", roles: [ 'ROLE_API' ] }  
     fos_userbundle: 
      id: fos_user.user_provider.username_email 
     ssoprovider: 
      id: sso_user_provider 

    firewalls: 
     dev: 
      pattern: ^/(_(profiler|wdt)|css|images|js)/ 
      security: false 
     login: 
      pattern: ^/demo/secured/login$ 
      security: false 
     admin: 
      pattern: ^/admin/ 
      form_login: 
       provider: fos_userbundle 
       csrf_provider: form.csrf_provider 
       login_path:      fos_user_security_login 
       check_path:      fos_user_security_check 
       default_target_path:    admin_main 
      logout:  
       path: fos_user_security_logout 
       invalidate_session: true #https://github.com/symfony/symfony/issues/5868 
      anonymous: true 
      remember_me: 
       name:  "web_remember_me" 
       key:  "%secret%" 
       lifetime: 864000 # 10 days 
       path:  /admin 
     secured_area: 
      pattern: ^/(?!admin)    
      form_login: 
       login_path : main_user_logout 
      stateless: false 
      anonymous: false 
      simple_preauth: 
       authenticator: sso_authenticator 
      logout: 
       path: main_user_logout 
       invalidate_session: true 
       success_handler: sso_authentication_handler 
     api: 
      pattern: ^/api 
      stateless: true 
      http_basic: 
       realm: "Secured API Area" 

    access_control: 
     - { path: ^/admin/login$, role: IS_AUTHENTICATED_ANONYMOUSLY } 
     - { path: ^/admin/resetting, role: IS_AUTHENTICATED_ANONYMOUSLY } 
     - { path: ^/admin/, role: ROLE_ADMIN } 
     - { path: ^/api/, roles: ROLE_API } 
     - { path: ^/, role: ROLE_USER } 
+0

Вы дали пользователю роль '' ROLE_SUPER_ADMIN' или ROLE_ADMIN'? Сгенерированный пользователь обычно просто имеет роль «ROLE_USER», если не указано иное. – qooplmao

+0

Я получил ROLE_ADMIN, я обошел методы, проблема возникает, когда я добавил secure_area и написал ssoprovider Я использую fosuserbundle для аутентифицированных администраторов и свой собственный аутентификатор для аутентификации пользователей. – Vardius

+0

Какую версию PHP вы используете? У меня была проблема, очень похожая на это, получилось, если была ошибка с тем, как PHP обрабатывал сеансы. – Flosculus

ответ

0

было coused becouse я определил в моей config.yml cookie_domain

конфигурации YML:

framework: 
    session: 
     cookie_domain: .%domain% 

и я должен был добавить для запомнить domain конфигурации

security.yml:

admin: 
    remember_me: 
     domain: ".%domain%" 
Смежные вопросы