【发布时间】:2018-10-31 07:02:43
【问题描述】:
我的代码是安全的
security:
access_control:
- { path: '^/(%app.locales%)/profile/messages', roles: [ROLE_ADMIN]}
role_hierarchy:
ROLE_ADMIN: [ROLE_USER]
用户具有角色 ROLE_ADMIN,但访问被拒绝。如果我更改代码:
security:
access_control:
- { path: '^/(%app.locales%)/profile/messages', roles: [ROLE_USER]}
role_hierarchy:
ROLE_ADMIN: [ROLE_USER]
一切都好。我有访问权限。我哪里出错了?
【问题讨论】:
-
我无法确定是什么导致了您的问题,但这里有一些帮助您调试的一般建议:检查您的日志文件中是否存在任何与身份验证相关的错误。您还可以在 Web Profiler 工具栏的安全部分查看失败的请求。它会告诉您访问被拒绝的原因。如果您发现任何有用的信息,请扩展您的问题。
-
谢谢。很抱歉,今天我去上班了,从昨天开始没有更改代码中的任何内容,并且一切正常。不知道是什么原因,昨天清理了缓存……
-
无需道歉。很高兴听到它现在有效。 ??????