0
我試圖拒絕所有非管理員用戶訪問我的用戶列表。Restrinct訪問只爲管理員用戶
我的路線是:http://localhost/exchangeIt/web/backend/llistaUsuaris.
於是,我就否認它在security.yml文件。
role_hierarchy:
ROLE_ADMIN: ROLE_USER
ROLE_SUPER_ADMIN: ROLE_ADMIN
ROLE_TRANSLATOR: ROLE_TRANS
access_control:
- { path: ^/backend/llistaUsuaris/, role: ROLE_ADMIN }
但是,如果我加入普通用戶並複製粘貼我可以訪問的網址,即使我不是管理員用戶。
謝謝先生! @Security適合我。 – Pillow
@枕頭很樂意幫忙;) –