【发布时间】:2014-06-28 04:30:20
【问题描述】:
我有一个使用 FosOauth2Serverbundle、FosRestBundle 和 FosUserBundle 在 Symfony2 中编写的 RESTful Api。我打算将清漆放在我的 api 前面作为反向代理。由于我的应用程序使用我的 api 总是发送 access_token 作为参数或标头清漆将几乎每个请求缓存为不同的请求,并且它无效。因为我在控制器中使用 access_token 用户来保证安全性,有时也用于内容,所以我无法从 vcl_recv 中的请求中完全删除 access_token。在互联网上进行了几次搜索后,我遇到了一个身份验证解决方案 http://www.adayinthelifeof.nl/2012/07/06/using-varnish-to-offload-and-cache-your-oauth-requests/ 。但是,我不知道如何在 header 中告诉 FosUserBundle 当前用户在 security.yml 中传递安全性:
access_control:
- { path: ^/2013-08-30/foo$, role: ROLE_USER, requires_channel: https, methods: [GET] }
简而言之,我如何在请求(从清漆发送)标头中告诉 FosUserBundle 当前用户?
【问题讨论】:
标签: symfony oauth-2.0 fosuserbundle varnish fosoauthserverbundle