- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有多个 symfony2 应用程序,它们共享公共(public)实体,但使用不同的数据库设置。每个数据库都有表 user
、user_role
和 role
。
问题是:我希望该用户能够通过访问 www.myproject.com/app1/login
并将 URL 更改为 来登录
仅当 app1
code>/app2/app2
的数据库中存在相同的用户(相同的用户名、密码和盐)时才使用现有 token 。 目前它仅检查相同的用户名,您必须同意,这非常不方便......
我无法真正看到 refreshUser()
何时被调用...:-/
所有应用都使用相同的User
和Role
实体以及UserRepository
。
任何帮助将不胜感激!
用户存储库:
class UserRepository extends EntityRepository implements \Symfony\Component\Security\Core\User\UserProviderInterface{
/** @var User */
private $user;
public function loadUserByUsername($username) {
/** @var $Q \Doctrine\ORM\Query */
$Q = $this->getEntityManager()
->createQuery('SELECT u FROM CommonsBundle:User u WHERE u.username = :username')
->setParameters(array(
'username' => $username
));
$user = $Q->getOneOrNullResult();
if ( $user == null ){
throw new UsernameNotFoundException("");
}
return $this->user = $user;
}
public function refreshUser(UserInterface $user) {
return $this->loadUserByUsername($user->getUsername());
}
public function supportsClass($class) {
return $class === 'CommonsBundle\Entity\User';
}
public function findById($id){
return $this->getEntityManager()
->createQuery('SELECT u FROM CommonsBundle:User u WHERE u.id = :id')
->setParameters(array(
'id' => $id
))
->getOneOrNullResult();
}
}
User#equals(UserInterface):
我知道有一种更漂亮的方法来编写这个方法,但我会在看到这个工作后重写它:)
public function equals(UserInterface $user)
{
if (!$user instanceof User) {
return false;
}
if ($this->password !== $user->getPassword()) {
return false;
}
if ($this->getSalt() !== $user->getSalt()) {
return false;
}
if ($this->username !== $user->getUsername()) {
return false;
}
return true;
}
最佳答案
你的问题让我思考。在使用 symfony2 安全性时,你遇到一个问题:要么 session 有效,这意味着用户被验证为匿名或真实用户,要么 session 无效。
因此,考虑到这一点,我认为您的方法无法按您希望的方式工作,因为假设 user1 登录并正在使用 app1。现在他切换到 app2 并且不在数据库中,这意味着他不应该具有访问权限。现在做什么?使 session 无效?这意味着他必须在 app1 中再次登录。
如果您要使用子域,则可以将 session 绑定(bind)到该子域,但这意味着用户必须为每个应用程序重新登录。
还有一个问题:好像symfony2将用户的id存储到 session 中,因此如果不访问app1数据库,您无法知道app1数据库中用户的密码和角色是什么,也无法检查为了它。
我猜 symfony2 的安全性根本就不是为了这种行为而设计的。它期望 session 与整个应用程序中的同一用户相关。
我不认为 symfony2 是这里的大问题,而是 php 的整体处理。让我们想一下如果没有 symfony2 我会建议什么:
当用户登录时,将用户和角色存储到 session 中的特定数组中,例如:
user.app1 = array('username','password',array('role1','role2'))
现在,在对 app1 的每个请求中,我都会检查 user.app1 是否在 session 中并从那里读取角色。如果没有,我会检查 user.app2、user.app3 等。如果找不到,请重定向到登录。如果找到一个,我将查询数据库以查找具有相同用户名的用户并比较其他值。如果匹配,则将所有内容存储到数据库中。如果没有,请检查 session 中的下一个用户。
我查了symfony security reference ,并且您有一些扩展点,所以也许您可以从那里开始工作。 form_login
有一个 success_handler
,因此应该按照上面的建议将数组添加到 session 中。防火墙本身有一些参数,例如 request_matcher
和 entry_point
,它们可用于添加额外的检查,如我上面提到的那些。所有这些都被定义为服务,因此注入(inject)实体管理器和安全上下文应该没有问题。
我个人认为这里的设计本身并不是最佳的,您可能最好重构您的代码,以便为所有应用程序和不同的角色使用一个用户(请记住,您可以定义许多实体管理器并使用不同的数据库),甚至可以合并所有数据库并将所有内容存储到一个数据库中,使用 acl 来防止用户查看“错误”内容。
关于session - Symfony2 跨多个应用程序共享用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9672560/
只是想知道是否有可能找出谁从 Windows 共享中读取了文件(最好使用 .NET,但 win32 native 可以)? 我想做的是创建类似 awstats 的东西对于 Windows 共享,这样我
是否可以列出 Intent.ACTION_SEND ?我的意思是我需要知道是否有人通过 action_send 在 Facebook 上分享或在 Twitter 上发推文。 最佳答案 也许你想要一个更
我正在使用 Google Apps 应用程序。实际上,我想在不使用密码的情况下访问另一个 ID。我使用了 OAuth,它运行良好。但我无法分享特定人的日历。我尝试了以下代码。 GoogleOAuthP
我怎样才能只创建模拟器...可能吗?我知道,设备需要分发证书。 最佳答案 您只需将应用程序目录从 iPhone 模拟器复制到另一个实例/操作系统版本,它就应该可以工作。 因此,如果您想分发 3.1.3
我想使用多阶段构建来避免每次构建应用程序时都下载我的 Java 项目所需的所有 Maven 依赖项。 我正在考虑在第一阶段解决 Maven 依赖项,然后在第二阶段构建应用程序,这将需要访问在前一阶段下
我正在寻找保护用户下载内容的初步想法。用户下载充满有趣资源的 zip 文件,这些资源被提取到本地文件系统中以供应用程序使用。我的目标是防止用户通过互联网将下载的资源共享给其他用户(假设他们获得了对文件
我想知道在具有移动和桌面版本的网站上共享身份验证、 session 管理等的最佳方法是什么。我们正在运行 Tomcat,并且更愿意将移动站点和桌面站点的应用程序保持在不同的节点上。 我看过类似的帖子,
我发现了这个单例的实现。我怎样才能创建指向它的指针或共享指针?` 为什么这不起作用?自动测试 = Singleton::Instance(); class Singleton { public: st
我有一个 heroku 项目,我想与其他人分享。作为the instructions describe ,我使用 virtualenv 来管理环境和依赖项。有没有办法在新机器上从 requiremen
Maven 将所有 jar 存储在本地存储库 ~/.m2/repository/ 下。用户多时占用空间大。 那么,是否可以由多个用户共享这个本地存储库,或许在不同的目录结构下? 最佳答案 简单的回答
为什么共享 worker 在重新加载页面时死了?应该是复活了我该如何解决这个问题? 重装前 重新加载后(在example.com上按F5) parent worker var port = new S
我正在开发多个小型应用程序,这些应用程序将共享通用和共享模块和 Assets 。 关于如何创建项目结构的部分在这里回答:https://stackoverflow.com/a/61254557/135
我在 RHEL 上安装了 jenkins (localhost:8080),我能够成功地构建代码 现在,我想设置主/从代理。 我的笔记本电脑将充当“Master Jenkins”,而我同事的笔记本电脑
我有这种方法可以根据我使用的 EXTRA_STREAM 共享文本文件或图片。我有这两个我可以选择 i.putExtra(Intent.EXTRA_STREAM, uri); i.putExtra(In
我正在使用 R 中的一个数据分析项目,我正在使用 R 中的敏感私有(private)数据进行一些逻辑和多级建模。我爱上了 。预订 包,我已经创建了一本关于我们的工作流程和分析管道的相当广泛的书。问题是
我正在构建的应用程序需要在 UITabBarController 框架内为多个 View (及其 subview )显示共享的自定义 UIToolbar。自定义工具栏的内容在所有 View 中都是相同
我有多个应用程序,我想共享相同的 eslint 配置: - project_root/ - app1/ - node_modules/ - eslint.rc
我有多个 Electron 应用程序。一个是主应用程序,其他几个功能应用程序。主应用程序上的按钮很少,这将导致功能应用程序打开。这里的问题是每个应用程序都有一个主进程,该进程导致要利用更多的CPU。是
我正在开发一个 Node.js 后端,它通过 websocket 与一些桌面客户端进行通信,而服务器端的通信是从 Web 前端发起的。一切正常,因为我将 SockJS Connection 实例存储在
我对托管多个网站的服务器上的多个用户帐户使用私有(private) SSH key 和无密码条目。 我为每个用户帐户使用相同的私钥。 (因为我很懒?或者那是“正确”的方式)。 我现在想授权该国不同地区
我是一名优秀的程序员,十分优秀!