我使用Symfony 3具有HTTP API。我正在使用GuardaUthenticator,因此我们可以使用登录和密码调用API,并将无状态(安全属性(设置为false。
。今天,我通过使用外部IDP的JWT添加另一种身份验证方式。在这种情况下,我想将无统计信息设置为true(用户必须在每个呼叫时提供JWT(。
您有什么想法吗?:(
api:
pattern: ^/api/
stateless: false
guard:
authenticators:
- api.security.guard_authenticator
switch_user: true
anonymous: ~
在我的API中,我有一个基本的auth 令牌系统。为此,在pre_auth中,我对基本auth进行了检查。
我想如果您将无状态的态度传递给True,则必须实现类似的东西。