Hello,
merci pour la réponse, pour le provider je l'ai rajouté dans le form_login par contre, si je rajoute {{ form_enctype(form) }} il faut que je surcharge le controller security login de FOS car il ne passe pas de variable form. Ça permet quoi c form_enctype ici ?
Bonjour à vous,
je suis novice sur Symfony et je bute lors de la mise en production de mon site.
j'ai suivi les recommandations pour la mise en prod, à savoir notamment le CHMOD du cache et des logs à 777.
Jusqu'ici ok, or pour les besoins du client, il faut impérativement avoir un login pour naviguer sur le site, donc j'utilise FOSUser et sur mon controller de page d'accueil, j'ai bêtement fait un :
j'ai surchargé le template du login pour une question de css, donc il reste essentiellement comme celui de FOS :
Mon CSRF prend bien une valeur dans le code source.
Et dans mon layout du coreBundle appelé sur la page d'accueil, j'ai rajouté un petit check pour m'assurer que les anonymes n'accèdent pas au contenu du site, à savoir :
mon security.yml prend les valeurs suivantes :
Or je me retrouve toujours avec l'erreur invalid csrf token dans les logs...
Bien sûr je ne peux plus accéder à ma console (coresphere) par la même.
Lorsque j'ai monté le site, j'ai pu me connecter correctement le premier jour, mais le suivant, j'avais cette erreur d'invalid csrf token.
Si je vide mon cache à la main (dev et prod) et que je remets le CHMOD à 777 (avec récursivité aux dossiers et fichiers), je peux me reconnecter, mais le lendemain erreur csrf...
La plupart des post relatifs à cette erreur sont liés à l'absence du token, or ici il est bien présent.
Les droits sur le cache sont bien mis donc je ne comprends plus vraiment où est le problème...
Merci à vous si vous avez un embryon de réponse !
PS : je suis sur un mutalisé OVH pro
je suis passé en SetEnv PHP_VER 5_5 dans mon .htaccess mais toujours pareil
PPS : j'étais en IS_AUTHENTICATED_REMEMBERED et je suis passé en FULLY, vu que jen 'ai pas laissé l'option remember me
3 réponses
euh ça a passé le sujet en résolu, mais c'est pas vraiment le cas... j'ai fait les changements et rien de plus, je vais revider le cache, et réessayer
Bon le problème reste le même malgré les changements que tu m'as conseillé et si je mets à false le csrf_protection j'ai une erreur d'authentification disant que le username a NONE_PROVIDED...
j'en perds mon latin