- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
我正在尝试学习 Symfony 2,但遇到了一个奇怪的异常捕获问题,我不明白。
我正在尝试实现 the API Authentication 的修改版本在 Symfony 站点上,但改用 $_SERVER['REMOTE_USER'](因为这是 IIS 将 Windows 身份验证用户传递给 PHP 的地方)。
当我按照教程进行操作时,可以抛出 UsernameNotFoundException
和 AuthenticationException
,但是当我使用时,我得到一个 BadCredentialsException
(在 SecurityContext 中未找到 token 。)。
我可以在我的日志中看到其他异常被抛出,但它们似乎被内核捕获并且代码执行继续直到 token 被请求并且不存在,这会抛出 BadCredentialsException
未被捕获并最终导致系统出错。
据我所知:
PreAuthenticationInterface
中,我尝试使用已知用户检查 $_SERVER['REMOTE_USER'] 中的用户名。UsernameNotFoundException
并被内核捕获。由于抛出异常与 return
类似,因此它执行后的任何代码都不会执行,也不会返回任何内容。BadCredentialsException
。BadCredentialsException
未被捕获,kernel.exception 事件最终被触发,Symfony 返回 500 错误。一切都很好,但实际上我想响应 UsernameNotFoundException
并向我的用户显示一条信息性消息。
我已经尝试创建一个自定义 EventListener,但我只能挂接到 kernel.exception
事件,并且不会在捕获的异常上触发,所以我只看到 BadCredentialsException
。
那么我如何实际响应 UsernameNotFoundException
或 AuthenticationException
并且不让它们被捕获和隐藏?
最佳答案
顺便说一句:您不应该直接访问 $_SERVER。相反,您应该使用 Request 对象。它还包含 $_SERVER 值。 (详细信息:http://symfony.com/doc/current/components/http_foundation/introduction.html)。
您是否试图告诉用户以下之一:
?
你应该避免它。 UsernameNotFoundException 适用于提供商员工。如果您返回确切的信息有什么问题,您将提供信息“我有/或没有这个用户”。如果使用电子邮件作为用户名,您会将它们暴露给全世界。使用正确的 HTTP 状态代码取消授权应该就足够了(这应该由:https://github.com/symfony/symfony/blob/master/src/Symfony/Component/Security/Http/Firewall/ExceptionListener.php 为您完成)
关于php - Symfony2 异常捕捉困惑,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21678751/
如何知道 WM_DEVICECHANGE 的到来? WndProc 被覆盖。我收到了所有消息,但没有一条是 WM_DEVICECHANGE 类型的。 RegisterDeviceNotificatio
我想创建一个滚动的表面列表框,它会在拖动完成后自动捕捉到一个位置,以便屏幕上的中心项目在视口(viewport)中居中。 我已经得到了中心项,但现在像往常一样,WPF 处理大小、屏幕位置和偏移量的方式
如果我有一个使用步长的范围 slider ,例如从 0 到 100,步长为 5,然后我在该范围之间有一个随机值,比如说 56,我如何确定最接近的捕捉值 (55) 是多少? 我正在考虑向前和向后循环,直
我想添加到模块记录器中的所有功能。我想记录函数的“开始”时间和“结束”时间。这样我就可以获得每个函数(同步函数)的执行时间。 但我不知道如何让它工作.. =(我不想以某种动态方式重写函数 - 我想在将
我正在编写一个 C# 应用程序,如果文件已被某个进程使用,我必须在其中显示一条消息,如果该文件不存在,则应用程序需要显示另一条消息。 像这样: try { //Code to open a f
所以我正在使用城市词典 api,他们的术语可以链接到其他使用 [term] 和 api 的框,我想使它们实际上在 markdown 中超链接,即 term所以我尝试制作一个替换正则表达式来做到这一点我
我有一个使用鼠标滚轮 jQuery 插件的水平滚动网站。滚动有效,但我想将每个“文章”捕捉到文档的左侧,这样一旦停止滚动,它就不会停留在一半的位置。 我目前的标记: CSS #viewport { w
我需要在 windows 上录制声音。我需要写信来传输我从演讲者那里听到的内容。我可以依赖什么方法/API? 最佳答案 您可以使用 DirectSound ;可以找到 sample here这是针对麦
for ii = 1:2:2*de.nP G=[one, aux3(:,ii), aux3(:,ii) - aux2(:,ii),aux3(:,ii+1) - a
您好,感谢阅读。我是编程、C# 和套接字编程方面的新手。在我的代码中,我尝试发现问题以在我的应用程序中提供容错能力。以下内容: catch (ArgumentNullException
我有一个函数可以运行用户生成的正则表达式。但是,如果用户输入了一个不会运行的正则表达式,那么它就会停止并跌倒。我试过将行包装在 Try/Catch block 中,但是没有任何反应。 如果有帮助,我正
嵌套的 Try/Catch 是否表示您的编码不干净?我想知道,因为在我的 catch 中,我正在调用另一个方法,如果失败,我会收到另一个运行时错误,所以我很想再次使用另一个 try/catch 将这些
我不知道如何放置一个相对于其同级路径边界框的路径。想象一个像窗口一样的盒子,我想在它的右上角放一个关闭按钮。这是在变换窗口(缩放 3 倍)后组合在一起的框和关闭按钮: 我只是在
我正在尝试使用 UISlider 实现某种形式的捕捉或步骤。我编写了以下代码,但它并没有像我希望的那样顺利。它可以工作,但是当我向上滑动它时,它会向右移动 5 个点,使手指不在“滑动圆”的中心 这是我
目前,我使用 Snap SVG 创建一个小型建模工具。 var p = Snap.path(pathString).attr({fill:'none', stroke:'black', strokeW
我希望能够使用 Snap SVG 将一组集合作为一个组进行拖动。到目前为止,我只能将子集(矩形和文本框)作为一个项目进行拖动,但我想要实现的是集体“表格”是可拖动的,而其中的字段仍保留为单独的形状,因
我有一段代码可以像这样抛出和捕获错误 try { } catch (e: FooException) { } catch (e: BarException) { } finally { } 并且有一些
我定义了一个自定义错误处理程序,它捕获所有异常并将它们保存到日志中。现在,如果我在 mysqli 查询中出现语法错误,例如拼写错误,页面会在此时完全停止加载。不会引发异常,因此不会触发错误处理程序,也
我有以下分组的svg文件,g的id为flower-petals,然后里面的每个部分都是花瓣,我似乎无法更改每个内部路径的填充。 我将 snap 的 petals 变量定义为 petals.Snap("
当脚本执行 Read-Host cmdlet,关闭窗口不会激活 finally堵塞。下面是一个随意但功能最少的示例。我正在使用 PowerShell 5.0。 Beep() 只是为了让 finally
我是一名优秀的程序员,十分优秀!