我们可以在 symfony2 安全性的访问控制中使用正则表达式吗?
1) /foo/{id} -- [ROLE_ADMIN]
2) /foo/{id}/profile -- [IS_AUTHENTICATED_ANONYMOUSLY]
另一个问题:
如果我从安全性中删除了 access_control,它仍然会转到安全性模块并尝试Authenticate
从Security/Authentication/Provider/AuthProvide
.
理想的行为应该是什么?我认为如果没有,它不应该对资源进行身份access_control
验证security.yml
。
我的防火墙配置是:
firewalls:
main:
pattern: ^/
anonymous: true
myapp: true