security.yml 2.0 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253
  1. imports:
  2. - { resource: roles.yml }
  3. security:
  4. providers:
  5. oauth:
  6. id: base_oauth_bundle.oauth_user_provider
  7. firewalls:
  8. dev:
  9. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  10. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  11. context: ik_share
  12. stateless: false
  13. pattern: ^/(_(profiler|wdt)|css|images|js)/
  14. security: false
  15. api:
  16. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  17. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  18. context: ik_share
  19. stateless: false
  20. pattern: ^/api
  21. stateless: true
  22. oauth_proxy: true
  23. secured_area:
  24. # es una llave que se utiliza para guardar y traer los datos de la session. Los firewalls que posean
  25. # el mismo context, van a compartir la informacion. PARA QUE FUNCION "stateless" debe estar en FALSE
  26. context: ik_share
  27. stateless: false
  28. pattern: ^/
  29. logout:
  30. path: /logout
  31. target: /
  32. success_handler: base_admin.security.logout.handler
  33. anonymous: true
  34. access_denied_handler: kernel.handler.access_denied_handler
  35. # HWIOAuthBundle + BaseOAuthBundle Configuration
  36. oauth:
  37. login_path: /login
  38. failure_path: /login
  39. check_path: /login
  40. resource_owners:
  41. login: /login_check
  42. oauth_user_provider:
  43. service: base_oauth_bundle.oauth_user_provider
  44. access_control:
  45. - { path: ^/login, roles: IS_AUTHENTICATED_ANONYMOUSLY }
  46. - { path: ^/admin/, role: ROLE_ADMIN }
  47. - { path: ^/api, role: ROLE_USER }