【发布时间】:2014-08-12 18:15:09
【问题描述】:
如何保护注销操作?我读了default configuration,然后设置
logout:
csrf_parameter: _token
csrf_provider: ~
intention: logout
但是当我尝试清除缓存时显示以下错误:
[Symfony\Component\Config\Definition\Exception\InvalidConfigurationException] “security.firewalls.main.logout”下无法识别的选项“csrf_provider”
我正在使用 Symfony 2.4 + FOSUserBundle 1.3。
【问题讨论】:
-
你能改写你的问题标题吗?通常它应该不包含任何在问题中标记的关键词。您的标题仅包含关键字。
-
@isi 抱歉,但我无法改写它,因为它非常具体,而且我的想象力和英语水平低下会阻止这样做:( 如果版主认为有必要改写它 - 我同意。
-
@DenisV 我已经检查过这个话题。这与我的问题不太相关,但我的应用中已经启用了 CSRF 保护。
标签: symfony logout csrf-protection