Vadim
Твоя дорожка - вордпресс и другие цмски.
Spider
угу оттуда
Spider
правда сейчас больше в битриксе
Spider
ладно займусь поглубже последней симфой в свободное время а там посмотрим
Spider
на перспективу пока смотрю
Dima
Кто ищет тот найдёт
Dima
Шаблонная фраза, но поверь все так и происходит
Dima
Не думай просто делай
Spider
поставлю последнюю симфу и сделаю чтонить для практики
Константин
Ребят а что должно быть в бд в поле roles у пользователя
Gas
Ребят а что должно быть в бд в поле roles у пользователя
формально неважно. твоя, задача выдать список ROLE_XXX, ROLE_YYY - функцию трансформации пишешь сам
Константин
Еще не понял как настроить роутинг после авторизации
Maxim Kainov
На макаку ты похож
Maxim Kainov
угу оттуда
Да, сложно найти работу на симфони без опыта в симфони. Возможно на ларавеле проще найти или на крайняк уии. Удаленно еще сложнее. Мне попался лажовый проект на битриксе, я сказал, что там нужно все переделывать на симфони. На битриксе много всего отстойного, так что у тебя есть шанс )
Spider
но ведь какойто сегмент вакансий симфони для удаленщиков есть?
Сергей
теперь еще и самозанятые. на удаленке хорошо с мидлами и сеньорами. джунов на удаленку не берут. их курировать надо
Kirill
ээээ, да)))
Spider
ладно - посмотрим... попробую освоить - может поллучится этам джуна проскочить
Kirill
нашёл на симфони, когда вообще не искал
Spider
а можно в принципе опредделить джун ты в симфе или повыше?
Spider
вообще - не имея возможности НЕудаленной работы - могу сказать везде тяжело стартовать
Spider
попробкю попозже
Spider
тем более свежие симфы и не щупал
Maxim Kainov
Так а че ты другую работу не найдешь?
Maxim Kainov
Вот и посмотришь как раз
Dima
Так чего жалуешься, задачи есть задачи. Дают как миддлу, значит быстрее вырастешь в профессиональном плане
Dima
Потом сменишь работу с большой прибавкой))
Гречушников
@phpquiz
Гречушников
не спам, просто интересненько
Константин
Всем привет, отправляю ajax на контроллер авторизации, возвращает invalid token. В чем может быть дело?
Anatoliy
А ты токен отправляешь в запросе?
Anatoliy
Видимо речь идет о csrf токене, верно?
Anatoliy
Сложно так на вскидку сказать что может быть не так
Константин
Просто через контроллер заходит, а если ajax пробрасываю то почему то invalid token
Константин
Константин
Почитал и послушал умных людей
Dmitry
Всем привет, отправляю ajax на контроллер авторизации, возвращает invalid token. В чем может быть дело?
ну так наверное потому, что юзер еще не авторизован и токена безопасности еще нет. В security.yaml надо указать, что по этому маршруту разрешено ходить анонимусам но поскольку, юзер еще не авторизован, то конструкции $this->getUser() в контроллере будут вызывать ошибку токена безопасности
Константин
Источник: телеграм.сайт
Константин
вот это объект который отправляется json
Dmitry
вот это объект который отправляется json
если это jwt-токен, то сходите на https://jwt.io/, вставьте свой токен и посмотрите, корректно ли он расшифровывается если расшифровывается, то посмотрите, корректна ли дата действия
Dmitry
или я что то не так понял?
в предыдущем посте я имел в виду внутренний токен безопасности, который существует для каждого авторизовавшегося пользователя симфони это совсем не тот токен, что вы передаете так что сначало надо выяснить, по какому токену ошибка дебаг, логи
Dmitry
токен csrf
токен csrf - это очень широкое понятие
Константин
токен csrf - это очень широкое понятие
тогда вообще ни че не понимаю
Константин
вообщем есть контроллер /login там вход работает, вывожу форму на каждой странице, серилизую данные с нее и отправляю на /login ajax
Dmitry
и уж тем более не понимают все окружающие))) поскольку не описана схема авторизации, схема проверки форм, что вообще должно сделать отправка вышеуказанного джсона
Dmitry
вообщем есть контроллер /login там вход работает, вывожу форму на каждой странице, серилизую данные с нее и отправляю на /login ajax
и что должно обработать этот ajax? в какой момент вылетает ошибка? вы дебагер включите, не стесняйтесь
Константин
Источник: телеграм.сайт
Константин
вот что в ответ получаю
Dmitry
вот что в ответ получаю
на бэкенде форма?
Константин
на бэкенде форма?
не совсем понял вопроса
Dmitry
не совсем понял вопроса
симфоневская форма валидирует что-то? https://symfony.com/doc/current/forms.html
Константин
без каких либо модификаций
Dmitry
да, сделана по доке
знаете сколько разных док по разным формам и валидациям?)))
Dmitry
если в параметр формы добавить 'csrf_protection' => false ошибка исчезает?
Константин
знаете сколько разных док по разным формам и валидациям?)))
я про официальную генерил все через bin/console
Dmitry
если в параметр формы добавить 'csrf_protection' => false ошибка исчезает?
$form = $this->createForm(BlaBlaFormType::class, $BlaBlaObject, [ 'allow_extra_fields' => true, 'csrf_protection' => false ]);
Константин
Источник: телеграм.сайт
Константин
форму вывожу таким образом
Dmitry
обратите внимание на последнюю строчку это значение вы посылаете своим ajax-ом?
Dmitry
Источник: телеграм.сайт
Maxim Kainov
Оно должно совпадать, правильно?
Прочитай уже документацию
Константин
Прочитай уже документацию
я ее уже в дольщика и поперек мне кажется изучил. А токены отличаются
Константин
Как ты генерируешь токен?
я его ни как не генерирую, я просто создаю форму а к ней автоматом цепляется токен
Maxim Kainov
я его ни как не генерирую, я просто создаю форму а к ней автоматом цепляется токен
Форму нужно настроить, чтобы она генерировала токен с айди аутентификации.
Dmitry
Форму нужно настроить, чтобы она генерировала токен с айди аутентификации.
Мне сдается человек путает csrf токен, который для защиты формы и jwt токен, который получается в результате авторизации
Dmitry
Ошибка выскакивает, поскольку вместа сабмита сгенерированной формы (где присутствует csrf-токен) данные формы отсылаются ajax-ом в виде json (и в этом json уже нет csrf-токена)
Maxim Kainov