Господа, есть один или, возможно пара вопросов по Security. Возможно у

меня уже просто глаза замылились и я чего-то не заметил просто.

В общем, первый вопрос такой: в конфиге security.yaml в секции access_control для записи с ролью IS_AUTHENTICATED_ANONYMOUSLY ведь не должен вызываться аутентификатор? (юзаю сделанный по официальной доке аутентификатор на базе Guard с API-токеном)

Чтобы нагляднее было, вот именно этот конфиг:
https://bitbucket.org/skobkin/magnetico-web/src/857a6c84c44123a8cedd965749c7385e1ae13e58/config/packages/security.yaml#lines-47

У меня сейчас получается так что:
$ curl -X POST --data "login=test&password=testtest" http://app.local:8000/api/v1/login
{"code":401,"status":"error","message":"'api-token' is invalid or not defined","data":null}
То есть, несмотря на то, что я указал, что для этого адреса не нужна аутентификация почему-то всё равно отрабатывает мой аутентификатор и кидает исключение.
https://bitbucket.org/skobkin/magnetico-web/src/857a6c84c44123a8cedd965749c7385e1ae13e58/src/Security/ApiTokenAuthenticator.php#lines-29

Моё предположение таково, что я неправильно понял концепцию и даже при IS_AUTHENTICATED_ANONYMOUSLY ApiTokenAuthenticator::createToken() должен отрабатывать и по этой причине брошенное мной исключение не даёт стоящему в цепочке аутентификатору anonymous пустить пользователя на ресурс.
Либо же я что-то неправильно настроил. Но я не вижу, что именно.

1 ответов

4 просмотра

firewall и аутентификатор -> аутентификация access control -> авторизация

Похожие вопросы

Обсуждают сегодня

Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
А как заставить поиск искать? Есть такая формочка <select class="form-control custom-select" name="brand_id" data-handler="onGetBrands"></select>
Денис Александрович
5
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
с помощью чего можно бота добавить как админа в чат? (условно в боте есть кнопка, нажатие на которую приводит тебя к выбору чата и выдаче прав боту)
ηє νєямσяє
5
Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Добрый день, подскажите как правильно сделать filter в backend-e. Есть модель (товар) у который связь belongsToMany (компания), компаний > 4k, поэтому выборку типа ->all(); н...
Max Dubovsky
7
Или зателаешь в Шелл контейнера ?
Vladimir 
3
А цены чем оправданы?
Lencore
7
Каким то образом можно определить ширину экрана пользователя перед загрузкой partial-а? Надо рассчитать ширину кадров слайдера для ресайза картинок для container-fluid.
Point 111
22
Карта сайта