【发布时间】:2019-09-21 22:26:48
【问题描述】:
我有一个使用 Symfony 3 的 HTTP API。 我正在使用 GuardAuthenticator,以便我们可以使用登录名和密码调用 API,并将无状态(安全属性)设置为 false。
今天我添加了另一种身份验证方式,即使用来自外部 IDP 的 jwt。在这种情况下,我希望将 statless 设置为 true(用户必须在每次调用时提供 jwt)。
请问您有什么想法吗? :)
api:
pattern: ^/api/
stateless: false
guard:
authenticators:
- api.security.guard_authenticator
switch_user: true
anonymous: ~
【问题讨论】:
标签: api symfony authentication jwt