php - 限制 Ajax 调用的路由,在 Symfony 2.6+ 中可以吗?

标签 php jquery ajax symfony symfony-routing

我正在寻找实现 Ajax 调用“自动”路由限制的最佳方法。现在我正在做如下:

/**
 * @Secure(roles="IS_AUTHENTICATED_FULLY")
 * @Route("/someRoute", name="someRoute")
 * @Method("POST")
 */
public function eliminarFacturasAction(Request $request)
{
    $response['success'] = false;
    $status              = 400;

    if ($request->isXmlHttpRequest()) {
        // needs to set $response values and $status=200 all the time
    } else {
        // needs to handle the exception and return Json response
    }

    return new JsonResponse($response, $status ?: 200);
}

为了避免这种情况,我可以用它来代替吗?

 @Route("/someRoute", 
           name="routeName", 
           condition="request.headers.get('X-Requested-With') == 'XMLHttpRequest'"
 )

我仅使用 jQuery 作为 JS 框架,因此 XMLHttpRequest 不会成为问题。如果不通过Ajax调用route,会触发什么样的异常?我可以捕获它并向用户显示消息吗?或者显示某种404页面?

我发现了类似的问题here但我根本不清楚

最佳答案

您可以在 kernel.request 监听器中执行此操作。

class DisallowNonXmlHttpRequestListener
{
    public function checkRequest(GetResponseEvent $event)
    {
        if (!$event->getRequest()->isXmlHttpRequest()) {
            throw new AccessDeniedHttpException();
        }
    }
}

在您的服务配置中:

services:
    disallow_non_xml_http_request_listener:
        class: DisallowNonXmlHttpRequestListener
        tags: [{ name: kernel.event_listener, event: kernel.request, method: checkRequest }]

关于php - 限制 Ajax 调用的路由,在 Symfony 2.6+ 中可以吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27986875/

相关文章:

php - 将 PHP 生成的 JSON 保存到文本文件

javascript - 如果返回的数据是 javascript,$.ajax 会自动执行脚本吗?

javascript - 在某一点后停止粘附的粘性侧导航

ajax - 模态表单不提交用户输入

C# SSO 哈希迁移到 PHP

php - 为什么使用 "finally"关键字?

javascript - this 与函数的强制绑定(bind)

javascript - 使用 tablesorter 对行进行排序

PHP/MySQL - 当 id 匹配时打印行

javascript - 将 FormParams 与 Jersey 和 jQuery 结合使用