仅限制管理员用户的访问权限
Restrinct access only for Admin User
我试图拒绝所有不是我用户列表管理员的用户的访问。
我的路线是:http://localhost/exchangeIt/web/backend/llistaUsuaris.
所以我试图在security.yml文件中拒绝它。
role_hierarchy:
ROLE_ADMIN: ROLE_USER
ROLE_SUPER_ADMIN: ROLE_ADMIN
ROLE_TRANSLATOR: ROLE_TRANS
access_control:
- { path: ^/backend/llistaUsuaris/, role: ROLE_ADMIN }
但是如果我加入普通用户并复制粘贴 url 即使我不是管理员用户也可以访问。
我试图拒绝所有不是我用户列表管理员的用户的访问。
我的路线是:http://localhost/exchangeIt/web/backend/llistaUsuaris.
所以我试图在security.yml文件中拒绝它。
role_hierarchy:
ROLE_ADMIN: ROLE_USER
ROLE_SUPER_ADMIN: ROLE_ADMIN
ROLE_TRANSLATOR: ROLE_TRANS
access_control:
- { path: ^/backend/llistaUsuaris/, role: ROLE_ADMIN }
但是如果我加入普通用户并复制粘贴 url 即使我不是管理员用户也可以访问。