我正在努力为这个问题找到一个可重用的而不是硬编码的解决方案。
在我的注册页面上,我要求尽可能少的信息来让用户注册。 他们完成该步骤后,将创建一个用户。
在他们可以使用应用程序的其他部分之前,我希望他们完成他们的个人资料。 (我知道将它设为可选可能更好,但对于此用例,它是强制性的)。
当他们注册时,我已经将标记 profileComplete 设置为 false,但我觉得在每个 Controller 中执行此标记检查是强制完成配置文件的糟糕方法。
在 Symfony 中是否有更面向对象的方式使用 EventSubscriber 或自定义角色 (USER_PENDING) 来解决这个问题?我将如何为该角色设置额外的防火墙?
最佳答案
当然,我已经做到了!
1)首先创建你的监听器:
<?php
namespace Sybio\Bundle\WebsiteBundle\Services\Listener;
use Symfony\Component\DependencyInjection\Container;
use Symfony\Component\Routing\Router;
use Symfony\Component\HttpKernel\Event\GetResponseEvent;
use Symfony\Component\HttpFoundation\RedirectResponse;
use Symfony\Component\HttpKernel\HttpKernel;
/**
* User listener : redirect user depending on his informations
*/
class UserListener
{
/**
* @var Container
*/
private $container;
/**
* @var Router
*/
private $router;
/**
* Constructor
*
* @param Container $container
* @param Router $router
*/
public function __construct(Container $container, Router $router)
{
$this->container = $container;
$this->router = $router;
}
public function onKernelRequest(GetResponseEvent $event)
{
if ($this->container->get('security.context')->getToken()
&& $this->container->get('security.context')->isGranted('ROLE_PENDING')
&& $event->getRequest()->attributes->get('_controller') != 'Sybio\Bundle\WebsiteBundle\Controller\UserController::completeInformationAction'
&& $event->getRequest()->attributes->get('_controller') != 'Sybio\Bundle\WebsiteBundle\Controller\SecurityController::logoutAction'
&& HttpKernel::MASTER_REQUEST == $event->getRequestType()
) {
$event->setResponse(new RedirectResponse($this->router->generate('sybiowebsite_user_complete_information')));
}
}
}
注意:
- 检查用户是否已登录然后有 ROLE_PENDING(这意味着不完整的配置文件)
- 测试用户是否已经在可以完成其配置文件的操作中,否则你将有一个无限的重定向循环!
- 允许用户注销(当然是可选的)
- 检查您是否处于主请求中,否则它也将应用于 ESI、渲染操作(twig 中的 render_controller)等...它会崩溃!
如果所有条件都为真,则监听器重定向到完整的个人资料页面!
2)注册你的监听器:
# services.yml or config.yml
sybio.user_listener:
class: Sybio\Bundle\WebsiteBundle\Services\Listener\UserListener
arguments:
- @service_container
- @router
tags:
- { name: kernel.event_listener, event: kernel.request, method: onKernelRequest}
3) 最后一步是定义用户配置文件何时不完整,并为其赋予 ROLE_PENDING:
// Entity -> User.php :
/**
* Get Roles (security)
*
* @return array
*/
public function getRoles()
{
$roles = array();
// Manage your roles ...
if (!$this->email) { // or what you want
$roles[] = 'ROLE_PENDING';
}
return $roles;
}
就是这样!
关于php - Symfony2 - 强制用户完成个人资料,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17236077/