Symfony 5 Security: Authenticators

11 участников

О чём курс

Система безопасности Symfony 5.3 была полностью переработана — теперь она стала компактнее, проще в настройке и гораздо удобнее для чтения кода. Вы пройдете путь от базового внедрения User-класса до создания полноценной системы авторизации с поддержкой многофакторной аутентификации и сложных прав доступа. Внутри разбираются механизмы работы Passport, кастомных форм логина, API-токенов, а также инструменты для предотвращения подбора паролей и контроля доступа через Voters. Материал ориентирован на разработчиков, которые хотят глубоко разобраться в архитектуре безопасности Symfony и научиться реализовывать защиту приложений по актуальным стандартам фреймворка.

Программа обучения

  • Генерация User класса через make:user
  • Основы работы с безопасностью и Firewall
  • Создание кастомной формы логина через Authenticator
  • Использование объекта Passport и его бейджей (Badges)
  • Настройка CSRF-защиты
  • Реализация системы аутентификации через API-токены
  • Работа с User Providers
  • Хеширование паролей
  • Реализация выхода из системы (Logging out)
  • Защита URL через access_control
  • Использование PUBLIC_ACCESS и уровней аутентификации (IS_AUTHENTICATED_FULLY, IS_AUTHENTICATED_REMEMBERED)
  • Проверка прав доступа через роли (ROLE_USER)
  • Ограничение доступа в контроллерах
  • Использование Voters для управления сложными правами доступа
  • Настройка иерархии ролей
  • Функция имперсонализации (switch_user)
  • Защита от перебора паролей (Login throttling)
  • Автоматический вход в систему после регистрации
  • Взаимодействие с системой безопасности через события
  • Реализация двухфакторной аутентификации (2FA)
Складчина создана 20 октября 2021 г. · описание обновлено 23 марта 2026 г.

Другие материалы школы 12

S symfonycasts Все материалы
278 ₽ 900 ₽