【发布时间】:2015-03-24 15:02:14
【问题描述】:
我的门户上有一个 Sso 身份验证,如果请求中存在特定标头,它会绕过登录表单。
当我尝试模拟用户时,Symfony 的上下文侦听器会找到该用户并将其加载到安全上下文中,然后我的 Sso 侦听器检测标头并覆盖安全令牌中的令牌。所以模仿失败了。
我有两个想法,但我不知道可行性:
- 有没有办法为这些安全侦听器配置优先级?
- 有没有办法从 Firewall\ListernerInterface 的句柄方法的事件中检测是否已在安全上下文中设置了经过身份验证的令牌?
【问题讨论】:
标签: symfony symfony-components