security.yml 1.9 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253
  1. imports:
  2. - { resource: roles.yml }
  3. security:
  4. providers:
  5. oauth:
  6. id: base_oauth_bundle.oauth_user_provider
  7. firewalls:
  8. dev:
  9. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  10. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  11. context: ik_share
  12. stateless: false
  13. pattern: ^/(_(profiler|wdt)|css|images|js)/
  14. security: false
  15. api:
  16. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  17. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  18. context: ik_share
  19. stateless: false
  20. pattern: ^/api
  21. stateless: true
  22. oauth_proxy: true
  23. secured_area:
  24. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  25. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  26. context: ik_share
  27. stateless: false
  28. pattern: ^/
  29. logout:
  30. path: /logout
  31. target: /
  32. success_handler: base_admin.security.logout.handler
  33. anonymous: true
  34. # HWIOAuthBundle + BaseOAuthBundle Configuration
  35. oauth:
  36. login_path: /login
  37. failure_path: /login
  38. check_path: /login
  39. resource_owners:
  40. login: /login_check
  41. oauth_user_provider:
  42. service: base_oauth_bundle.oauth_user_provider
  43. access_control:
  44. - { path: ^/login, roles: IS_AUTHENTICATED_ANONYMOUSLY }
  45. - { path: ^/admin/, role: ROLE_ADMIN }
  46. - { path: ^/api, role: ROLE_USER }