这就是我的 security.yml 对于访问控制列表的样子:
access_control:
- { path: ^/admin, roles: IS_AUTHENTICATED_FULLY }
- { path: ^/admin, roles: ROLE_ADMIN }
我想要做的是用户必须同时具有两个角色(ROLE_ADMIN 和 IS_AUTHENTICATED_FULLY)才能访问定义的路径。但是使用上述规则,如果用户具有任何一个角色,则用户可以访问我不想要的定义的路径。我也尝试给出如下规则但没有成功:
- { path: ^/admin, roles:[ROLE_ADMIN,IS_AUTHENTICATED_FULLY] }
如何添加要求用户具有两个角色才能访问定义的路径的规则?