【发布时间】:2023-03-27 01:15:01
【问题描述】:
我已经阅读了这个documentation 并且可以看到如何使用isGranted('IS_AUTHENTICATED_REMEMBERED') 来确定用户是否通过任何方式登录,并使用IS_AUTHENTICATED_FULLY 来确定用户是否登录了该会话。是否有标准方法来确定用户是否专门使用了“记住我”cookie?
来自文档:
IS_AUTHENTICATED_REMEMBERED:所有登录的用户都有这个,即使 他们因为“记住我的 cookie”而登录。即使你 不要使用记住我功能,您可以使用它来检查是否 用户已登录。
那么如何判断用户是否使用了记住我的 cookie 进行身份验证?
例如:
public function onAuthenticationSuccess(Request $request, TokenInterface $token, $providerKey)
{
$user = $token->getUser();
if($user->hasRememberMeToken?) {
//bypass multi-factor authentication
}
【问题讨论】: