gpt4 book ai didi

php - Symfony 在内存管理员用户中使用电子邮件身份验证

转载 作者:行者123 更新时间:2023-12-03 23:53:04 25 4
gpt4 key购买 nike

我正在使用一个扩展 AbstractFormLoginAuthenticator 的类来验证我的应用程序。登录表单有电子邮件和密码字段。我需要在内存中有一个硬编码的用户,并且能够通过该登录表单登录。我如何配置安全文件以使其工作?

class LoginFormAuthenticator extends AbstractFormLoginAuthenticator

private $userRepository;
private $router;
private $passwordEncoder;

public function __construct(UserRepository $userRepository, RouterInterface $router, UserPasswordEncoderInterface $passwordEncoder)
{
$this->userRepository = $userRepository;
$this->router = $router;
$this->passwordEncoder = $passwordEncoder;

}

public function supports(Request $request)
{
return $request->attributes->get('_route') === 'app_login'
&& $request->isMethod('POST');
}

public function getCredentials(Request $request)
{
$credentials = [
'email' => $request->request->get('login_form')['email'],
'password' => $request->request->get('login_form')['plainPassword'],
];

$request->getSession()->set(
Security::LAST_USERNAME,
$credentials['email']
);

return $credentials;
}

public function getUser($credentials, UserProviderInterface $userProvider)
{
return $this->userRepository->findOneBy(['email' => $credentials['email']]);
}

public function checkCredentials($credentials, UserInterface $user)
{
return $this->passwordEncoder->isPasswordValid($user, $credentials['password']);

}

public function onAuthenticationSuccess(Request $request, TokenInterface $token, $providerKey)
{
//Redirects to homepage after login
return new RedirectResponse($this->router->generate('app_homepage'));
}

protected function getLoginUrl()
{
return $this->router->generate('app_login');
}

在提供者下的 security.yml 文件中,我有
in_memory:
memory:
users:
admin@admin.lt:
field: email
password: $2y$13$st6a8CcDt/X2ng.8b2brEeP0C/MiXSr78er4lTlnWIKzcCJv2ZF8y
roles: 'ROLE_ADMIN'

最佳答案

您的身份验证器要求提供 UserRepository。您可能有一个与 InMemoryUserProvider 交互的自定义​​存储库,但我建议您在身份验证器中获取 User 以使用传递的 UserProviderInterface。根据提供者部分中配置的提供者以及您在防火墙中选择的提供者,将使用该提供者。当您只有 1 个 UserProvider(您的 in_memory-provider)将在您的防火墙中自动使用时。

在您的 security.yaml 中,您无需指定 field: email因为表单字段由您的身份验证器映射到用户名,并且 InMemoryUserProvider 不以任何方式使用此配置。这意味着例如您的 getUser()看起来像这样:

public function getUser($credentials, UserProviderInterface $userProvider)
{
return $userProvider->loadUserByUsername($credentials['email']);
}

您的身份验证器的其余部分看起来也很适合与此配合使用。你必须在你的应用程序中小心,因为你从提供者那里得到的用户类不是一个实体,而是由 Symfony 本身提供的默认用户类 Symfony\Component\Security\Core\User\User .

您在 security.yaml 中的提供商部分应该看起来像在文档中(每个用户只包含 passwordroles )并且在您的防火墙中,您可能想要使用 provider: 'in_memory' 引用提供程序(或您为提供者选择的任何其他名称)。

关于php - Symfony 在内存管理员用户中使用电子邮件身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54612353/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com