security.yml 2.2 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556
  1. imports:
  2. - { resource: roles.yml }
  3. security:
  4. providers:
  5. oauth:
  6. id: base_oauth_bundle.oauth_user_provider
  7. role_hierarchy:
  8. ROLE_ADMIN: [ROLE_USER, ROLE_ALLOWED_TO_SWITCH]
  9. ROLE_SUPER_ADMIN: ROLE_ADMIN
  10. firewalls:
  11. dev:
  12. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  13. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  14. context: ik_share
  15. stateless: false
  16. pattern: ^/(_(profiler|wdt)|css|images|js)/
  17. security: false
  18. api:
  19. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  20. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  21. context: ik_share
  22. stateless: false
  23. pattern: ^/api
  24. stateless: true
  25. oauth_proxy: true
  26. secured_area:
  27. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  28. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  29. context: ik_share
  30. stateless: false
  31. pattern: ^/
  32. logout:
  33. path: /logout
  34. target: /
  35. success_handler: base_admin.security.logout.handler
  36. anonymous: true
  37. # HWIOAuthBundle + BaseOAuthBundle Configuration
  38. oauth:
  39. login_path: /login
  40. failure_path: /login
  41. check_path: /login
  42. resource_owners:
  43. login: /login_check
  44. oauth_user_provider:
  45. service: base_oauth_bundle.oauth_user_provider
  46. access_control:
  47. - { path: ^/login, roles: IS_AUTHENTICATED_ANONYMOUSLY }
  48. - { path: ^/admin/, role: ROLE_ADMIN }
  49. - { path: ^/api/onus/onus/migrate.json, role: IS_AUTHENTICATED_ANONYMOUSLY }
  50. - { path: ^/api/profiles/profiles/migrate.json, role: IS_AUTHENTICATED_ANONYMOUSLY }
  51. - { path: ^/api, role: ROLE_USER }