我有奇怪的问题。我无法关闭对页面的访问
/registration
/login
/resetting
对于已经授权的用户。
access_control:
- { path: ^/login$, role: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/register, role: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/resetting, role: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/profile, role: ROLE_USER }
- { path: ^/admin/, role: ROLE_ADMIN }
为什么具有规则 ROLE_USER 的用户可以访问页面 /login ?我应该如何关闭它?使用模板或 security.xml ?
想要访问 /login 时,如何使用规则 ROLE_USER 重定向用户?