Symfony2 - 强制用户完成个人资料

时间:2013-06-21 13:09:32

标签: php symfony fosuserbundle access-control

我正在努力为这个问题找到可重复使用而不是硬编码的解决方案。

在我的注册页面上,我要求尽可能少的信息让用户注册。 完成该步骤后,将创建一个用户。

在他们可以使用应用程序的其他部分之前,我希望他们完成他们的个人资料。 (我知道这可能更好,使这个可选,但对于这个用例,它是强制性的。)

我们在注册时已将标志 profileComplete 设置为false,但我觉得在每个控制器中执行此标记检查是强制完成配置文件的一种不好方法。

Symfony中是否有更多OO方式使用EventSubscriber或自定义角色(USER_PENDING)来解决此问题?如何为该角色设置额外的防火墙?

1 个答案:

答案 0 :(得分:6)

绝对,我已经做到了!

1)首先创建你的监听器:

<?php

namespace Sybio\Bundle\WebsiteBundle\Services\Listener;

use Symfony\Component\DependencyInjection\Container;
use Symfony\Component\Routing\Router;
use Symfony\Component\HttpKernel\Event\GetResponseEvent;
use Symfony\Component\HttpFoundation\RedirectResponse;
use Symfony\Component\HttpKernel\HttpKernel;

/**
 * User listener : redirect user depending on his informations
 */
class UserListener
{
    /**
     * @var Container
     */
    private $container;

    /**
     * @var Router
     */
    private $router;

    /**
     * Constructor
     * 
     * @param Container $container
     * @param Router $router
     */
    public function __construct(Container $container, Router $router)
    {
        $this->container = $container;
        $this->router = $router;
    }

    public function onKernelRequest(GetResponseEvent $event)
    {
        if ($this->container->get('security.context')->getToken()
            && $this->container->get('security.context')->isGranted('ROLE_PENDING')
            && $event->getRequest()->attributes->get('_controller') != 'Sybio\Bundle\WebsiteBundle\Controller\UserController::completeInformationAction'
            && $event->getRequest()->attributes->get('_controller') != 'Sybio\Bundle\WebsiteBundle\Controller\SecurityController::logoutAction'
            && HttpKernel::MASTER_REQUEST == $event->getRequestType()
        ) {
            $event->setResponse(new RedirectResponse($this->router->generate('sybiowebsite_user_complete_information')));
        }
    }
}

注意:

  1. 检查用户是否已登录,然后使用ROLE_PENDING(表示不完整的个人资料)
  2. 测试用户是否已经在他可以完成其个人资料的操作中,否则您将拥有无限重定向循环!
  3. 允许用户退出(当然是optionnal)
  4. 检查您是否在主请求中,否则它也将应用于ESI,渲染动作(树枝中的render_controller)等等......它会崩溃!
  5. 如果所有条件都为真,则侦听器会重定向到完整的个人资料页面!

    2)注册您的听众:

    # services.yml or config.yml
    sybio.user_listener:
            class: Sybio\Bundle\WebsiteBundle\Services\Listener\UserListener
            arguments:
                - @service_container
                - @router
            tags:
                - { name: kernel.event_listener, event: kernel.request, method: onKernelRequest}
    

    3)最后一步是定义用户个人资料何时不完整,以便为其提供ROLE_PENDING:

    // Entity -> User.php :
    
        /**
         * Get Roles (security)
         * 
         * @return array
         */
        public function getRoles()
        {
            $roles = array();
    
            // Manage your roles ...
    
            if (!$this->email) { // or what you want
                $roles[] = 'ROLE_PENDING';
            }
    
            return $roles;
        }
    

    就是这样!