您可以通过覆盖默认的security.logout_listener 服务来实现扩展的注销侦听器。
默认的LogoutListener::requiresLogin(...) 方法只检查请求路径是否等于防火墙的logout_path 设置。
看起来像这样:
protected function requiresLogout(Request $request)
{
return $this->httpUtils->checkRequestPath(
$request, $this->options['logout_path']
);
}
现在让我们假设如果会话参数 logout 设置为 true,您想要执行注销。
因此,我们扩展 LogoutListener 类并添加我们的自定义 requiresLogout() 方法和额外的逻辑。
namespace Your\Name\Space;
use Symfony\Component\Security\Http\Firewall\LogoutListener;
use Symfony\Component\HttpFoundation\Session\SessionInterface;
class MyLogoutListener extends LogoutListener {
/**
* Whether this request is asking for logout.
*
* @param Request $request
*
* @return Boolean
*/
protected function requiresLogout(Request $request)
{
if ( $request->getSession()->get('logout') ) {
return true;
}
return parent::requiresLogout($request);
}
之后,我们只需使用 config.yml 中的自定义类覆盖security.logout_listener.class 容器参数。
parameters:
security.logout_listener.class: \Your\Name\Space\MyLogoutListener
现在您可以像这样在...Controller 中注销用户:
public function someAction(Request $request) {
// ... some logic here
if ($condition) {
$request->getSession()->set('logout', true);
}
}