如何管理两个身份验证系统:有和没有状态(缓存)



我使用Symfony 3具有HTTP API。我正在使用GuardaUthenticator,因此我们可以使用登录和密码调用API,并将无状态(安全属性(设置为false。

今天,我通过使用外部IDP的JWT添加另一种身份验证方式。在这种情况下,我想将无统计信息设置为true(用户必须在每个呼叫时提供JWT(。

您有什么想法吗?:(

    api:
        pattern: ^/api/
        stateless: false
        guard:
            authenticators:
                - api.security.guard_authenticator
        switch_user: true
        anonymous: ~

在我的API中,我有一个基本的auth 令牌系统。为此,在pre_auth中,我对基本auth进行了检查。

我想如果您将无状态的态度传递给True,则必须实现类似的东西。

相关内容

  • 没有找到相关文章

最新更新