我正在尝试在 Symfony 中启动和运行非常基本的安全性。我的security.yml
文件中有以下代码段。
firewalls:
secured_area:
pattern: ^/
form_login:
check_path: /login_check
login_path: /login
logout:
path: /logout
target: /
anonymous: ~
#http_basic:
# realm: "Secured Demo Area"
access_control:
- { path: ^/new, roles: ROLE_USER }
- { path: ^/create, roles: ROLE_USER }
但是,我仍然可以访问以下 URL:http://events.local/app_dev.php/event/new 而无需经过身份验证。任何想法为什么会发生这种情况?