【发布时间】:2014-11-27 04:33:53
【问题描述】:
我正在创建一个 REST-API,目前已将基本身份验证定义为身份验证。
Symfony 防火墙配置:
secured_area:
pattern: ^/
anonymous: false
http_basic:
realm: "Secured Basic Auth Area"
如果我执行未经身份验证的请求,我会得到正确的标头,这会导致正确的行为:
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Basic realm="Secured Basic Auth Area"
...
但现在的问题是,如果我通过浏览器发出请求,我总是会显示 Basic Auth 弹出窗口。为了防止这种情况,我可以使用 FOSRestBundle 的 unauthorized_challenge 配置更改为自定义身份验证质询。强硬它不会改变返回的标题。
其余包的配置:
fos_rest:
unauthorized_challenge: "xxxBasic realm=\"Foo Area\""
access_denied_listener:
json: true
FOSRestBundle 版本是 1.4.2,Symfony 版本是 2.3.18。
知道忽略 FOSRestBundle 设置可能是什么问题吗?
【问题讨论】:
标签: php rest symfony fosrestbundle