symfony存储用户角色的位置和方式

时间:2016-10-05 17:02:20

标签: php symfony symfony-security

大家好我们正在尝试理解symfony中关于用户和用户角色及其工作原理的逻辑。我是symfony的新手,我遵循本教程: http://symfony.com/doc/current/security/entity_provider.html

在我的项目中,一切都很完美,但是当我查看数据库时,我有user表和所有用户注册的表格中的数据。

但是用户角色的表在哪里? symfony如何知道谁是ROLE_ADMIN谁是ROLE_MODERATOR。如何为所有用户实现具有特定角色并将该角色保存在数据库中,以后我可以从某个管理面板更改它? ACL meybe?

2 个答案:

答案 0 :(得分:5)

Symfony不负责存储您的角色。如果您需要管理它们,则必须存储它们,例如抛出管理控制台。

您的User实体实现的Symfony\Component\Security\Core\User\UserInterface接口包含一个方法名getRoles,该名称应返回表示用户角色的 String 数组或{{1}的数组}。因此,您可以在名为Symfony\Component\Security\Core\Role\RoleInterface的项目中创建实现Role的实体。然后将该实体链接到您的用户实体,抛出 ManyToMany 关联。最后实现了应​​该返回给定用户的角色的getRoles方法。

然后,您可以像处理项目中的任何其他实体一样管理您的角色。

答案 1 :(得分:2)

RoleInterface现已被弃用,将于4.0中删除,因此你可以像Genoud Magloire所说的那样做,但一定要扩展 Symfony\Component\Security\Core\Role\Role

以下是我的角色实体的示例。

<?php

namespace ExampleCoreBundle\Entity;

use Doctrine\ORM\Mapping as ORM;
use Symfony\Component\Security\Core\Role\Role;
use Symfony\Component\Validator\Constraints as Assert;

/**
 * ExampleRole
 *
 * @ORM\Table(name="EXAMPLE_ROLE")
 * @ORM\Entity
 */
class ExampleRole extends Role
{
    /**
     * @var integer
     *
     * @ORM\Column(name="ID", type="integer", nullable=false)
     * @ORM\Id
     * @ORM\GeneratedValue(strategy="SEQUENCE")
     */
    private $id;

    /**
     * @var string
     *
     * @Assert\NotBlank()
     * @Assert\Length(
     *      min = 9,
     *      max = 100,
     *      minMessage = "Role name must be at least {{ limit }} characters long",
     *      maxMessage = "Role name cannot be longer than {{ limit }} characters"
     * )
     * @ORM\Column(name="ROLE_NAME", type="string", length=255, nullable=false, unique=true)
     *
     */
    private $roleName;

    /**
     * @var string
     *
     * @Assert\NotBlank()
     * @Assert\Choice({"Y","N"})
     *
     * @ORM\Column(name="GRANTABLE", type="string", length=1, nullable=false)
     */
    private $grantable;

    /**
     * @var \DateTime
     *
     * @ORM\Column(name="CREATED_ON", type="datetime", nullable=false)
     */
    private $createdOn;

    //...and so on with whatever else you want to save. 

    public function __construct( $roleName = null )
    {
        parent::__construct( $roleName );
    }