如何重定向"访问被拒绝"在Silex登录页面

时间:2017-08-29 10:07:37

标签: php security silex

这是我的防火墙代码

$app['security.firewalls']=[
    'secured'=>[
        'pattern' => '/',
        'anonymous' => true,
        'http'=>true,
        'form' => array('login_path' => '/login', 'check_path' => '/secured/login_check'),
        'logout' => array('logout_path' => '/secured/logout', 'invalidate_session' => true),
        'users'=>$users
    ]
];
$app['security.access_rules']=[
    ["^/admin", "ROLE_ADMIN"]
];

当用户访问没有角色管理员的管理页面时,如何将他们重定向到登录页面?

我在管理控制器代码中没有访问规则进行测试:

if($app['security.authorization_checker']->isGranted('ROLE_ADMIN')){
        // ...
        // ...
        // ...
    }
else return $app->redirect($app->url('login'));

但是,当我使用此方法时,问题是它将重定向到主页而不是上一页。成功登录后,如何让登录页面重定向到上一页而不是主页?

1 个答案:

答案 0 :(得分:0)

尝试将always_use_default_target_pathuse_referer参数添加到安全配置:

$app['security.firewalls']=[
    'secured'=>[
         ...
        'form' => array(
            'login_path' => '/login',
            'check_path' => '/secured/login_check',
            'always_use_default_target_path' => false,
            'use_referer' => true
        ),
         ...
    ]
];

为什么使用2个入口点进行登录? httpform