【发布时间】:2011-10-18 16:00:14
【问题描述】:
我在 Symfony 1.4.13 中有一个特定的模块,在其 security.yml 文件中默认设置为安全。我有一个特定的对象操作,我希望任何人(已注销的用户)都可以访问它,但似乎找不到正确的方法来纠正 YAML 文件中的操作名称以匹配它。
具体来说,我有一个project 模块,其中包含典型的索引、显示、创建等操作,以及一个runReport 对象操作(因此操作方法的名称是executeListRunReport)。 security.yml文件如下:
all:
is_secure: true
index:
credentials: pm_view
show:
credentials: pm_view
filter:
credentials: pm_view
runReport: # This is the one that is giving me problems
is_secure: false
我在actions.php中的方法是:
public function executeListRunReport(sfWebRequest $request) {
...
}
这对登录用户来说很好,当转到project/[idOfObject]/ListRunReport 时。
如何编写 security.yml 文件以允许任何人访问该操作(例如,直接从我手动生成的 URL)而无需登录?谢谢!
【问题讨论】:
-
不确定,但请尝试将
all:更改为default:
标签: security symfony1 symfony-1.4