如何在Silex中向自定义用户提供商注册后自动登录新用户?

时间:2015-09-23 15:59:52

标签: php silex

上下文:我为我的Silex应用程序创建了一个自定义用户提供程序,现在我可以完美地注册和登录自己的用户。但是,我现在需要在注册后自动登录我的用户,这不起作用。

这是我的安全部分:

'secured' => array(
        'pattern' => '^/',
        'anonymous' => false,
        'form' => array('login_path' => '/login', 'check_path' => '/login_check'),
        'logout' => array('logout_path' => '/logout', 'invalidate_session' => true),
        'users' => $app->share(function () use ($app) {
            return new Partner\DAO\PartnerDAO($app['db']);
        })
    )

这是我的userProviderInterface:

public function refreshUser(UserInterface $user)
{
    if (!$user instanceof Partner) {
        throw new UnsupportedUserException(sprintf('Instances of "%s" are not supported.', get_class($user)));
    }

    return $this->loadUserByUsername($user->getUsername());
}


public function supportsClass($class)
{
    return 'Partner\Entity\Partner' === $class;
}

使用Xdebug,我可以在这里看到:

  foreach ($this->userProviders as $provider) {
        try {
            $refreshedUser = $provider->refreshUser($user);
            $token->setUser($refreshedUser);

            if (null !== $this->logger) {
                $this->logger->debug('User was reloaded from a user provider.', array('username' => $refreshedUser->getUsername(), 'provider' => get_class($provider)));
            }

            return $token;

$this->userProviders只包含一个提供商:'Users' => null

请注意:

登录,注册和注销工作完美。仅当我想在注册后自动登录我的用户时才会触发此错误。这是代码:

$token = new UsernamePasswordToken($partner, null, 'secured', $partner->getRoles());
// Note that $partner->getRoles()  is array('ROLE_USER')
$app['security.token_storage']->setToken($token);
return $app->redirect($app["url_generator"]->generate("partner_home"));

注册后,我会自动创建令牌并将用户重定向到安全区域,但Silex会在登录页面上重定向它,如果我点击某个地方,我会得到:

  

用户"合作伙伴\实体\合作伙伴"。

没有用户提供商

我不知道在哪里搜索,我真的需要一些帮助。

1 个答案:

答案 0 :(得分:0)

创建了一个解决方案,更像是一种解决方法,但它完成了这项工作:

我现在不是使用安全/令牌方法,而是通过生成对login_check控制器的请求来记录用户,以便生成所有必要的登录事件。

在我的控制器中:

$subRequest = Request::create(
$app['url_generator']->generate('login_check'),
    'POST',
    array(
        '_username' => $partner->getEmail(),
        '_password' => $rawPassword,
        $request->cookies->all(),
        array(),
        $request->server->all()
    )
);
$app->handle($subRequest, HttpKernelInterface::MASTER_REQUEST, false);

您的防火墙配置中需要“'require_previous_session'=> false”:

'secured' => array(
        'pattern' => '^/',
        'anonymous' => false,
        'form' => array(
            'login_path' => '/login',
            'check_path' => '/login_check',
            'require_previous_session' => false
        ),
        'logout' => array('logout_path' => '/logout', 'invalidate_session' => true),
        'users' => $app->share(function () use ($app) {
            return new Partner\DAO\PartnerDAO($app['db']);
        })
    )

我不确定这是一个好的或坏的解决方案,但它正在发挥作用。