Skip to main content

Mengenal fitur Impersonating User Pada Symfony Security

Ilustrasi  impersonating user


Salah satu fitur menarik yang ada pada Symfony security adalah fitur untuk melakukan  impersonating user, fitur ini adalah fitur yang dibuat supaya user dengan role tertentu (biasanya admin/pragrammer atau apapun yang telah ditentukan) supaya dapat mengakses sistem seolah-olah menjadi orang lain tanpa harus logout dan login dengan akun orang lain tersebut terlebih dahulu.

Fitur ini sangat berguna terutama untuk admin system atau programmer perlu melihat-lihat suatu kejadian dari perspektif login user lain, hal ini diperlukan misal saat admin atau programmer mendapatkan laporan mengenai sesuatu masalah yang hanya terjadi pada user tertentu sehingga dapat melakukan tracing dan debuging terhadap masalah dengan lebih cepat.

Catatan/Post ini membahas tentang Symfony security, bila belum pernah mencoba atau membaca tentang ini ada baiknya membaca catatan saya sebelumnya disini

Firewals 


Mari fokus kebagian ini saja di firewall.
switch_user: { roleROLE_USERparameter_want_to_be_this_user }

Users

Pada contoh kasus kali ini saya memiliki 2 users yang berbeda yaitu user joni dan doni. nanti user joni akan login terlebih dahulu lalu melakukan impersonating menjadi doni lalu diakhiri dengan _exit untuk kembali menjadi joni.


Login Sebagai Joni

Pertama yang harus kita lakukan adalah kita harus melakukan login terlebih dahulu sebagai user joni

Login terlebih dahulu sebagai joni.

Url Impersonate start

Pada tahap kedua ini user joni sudah login dan dia ingin melakukan impersonate si doni. maka pada kasus saya ini saya cukup melakukan penambahan param _want_to_be_this_user=username di url.


User yang login sesungguhnya adalah joni.


joni melakukan impersonating doni.

Url Impersonate stop

Untuk mengakhiri sesi berpura-pura menjadi doni maka cukup menggunakan _exit diparam yang tadi kita gunakan untuk menyimpan nama doni di url.




Sumber: https://symfony.com/doc/current/security/impersonating_user.html

Comments

Popular posts from this blog

Numpang Kerja Remote dari Bandung Creative Hub

Semalam kemarin (09 Januari 2019) tidak sengaja kami sekeluarga lewat Bandung Digital Hub saat pulang dari Fish Wow Cheeseee  yang di Jl. Lombok. Bandung Digital Hub ini sendiri berlokasi tidak jauh dari dari tempat kami makan tersebut, yaitu berlokasi di Jl. Laswi No.7, Kacapiring, Batununggal, Kota Bandung, Jawa Barat 40271. Berhubung untuk bulan Januari 2019 ini sedang tidak masuk ke kantor maka saya putuskan untuk besoknya (hari ini 09 Januari 2019) nyoba untuk bekerja remote dari Bandung Digital Hub , apalagi istri yang kebetulan follower pak Ridwan Kamil di Instagram juga Facebook dan tampaknya pernah lihat ulasan mengenai tempat ini sehingga tampak antusias supaya saya datang ketempat ini ini dan mencoba bekerja dari gedung creative hub dan coworking yang keren ini.  Tempat Parkir Masalah utama saat kita datang ke coworking space terutama yang berlokasi di Bandung (atau mungkin kota-kota lainnya) adalah lahan parkir, kadang lahan parkir ...

Numpang Kerja Remote dari Bandung Digital Valley

Satu lagi co-working place  gratisan dan keren yang cukup populer dikota Bandung, co-working place yang juga memberikan fasilitas tempat kerja (co-working place) dan fitur-fitur menarik lainnya,  co-working place keren  ini adalah Bandung Digital Valley atau yang sering disingkat BDV . C o-working place  Bandung Digital Valley ini  merupakan bagian dari Telkom , mulai aktif digunakan dari sekitar tahun 2012 lalu .  Tempat ini biasanya menjadi tempat favorit bagi para pengiat startup, freelancer, dan mahasiswa . Gedung BDV Gedung BDV Gedung BDV Co-working space Bandung Digital Valley ini sendiri berlokasi di Menara Bandung Digital Valley, Jl. Gegerkalong Hilir No.47, Sukarasa, Sukasari, Kota Bandung, Jawa Barat, detailnya bisa dilihat di Google map berikut. Pemandangan jalan setelah pintu satpam. Free Co-working Space Membership Untuk mulai menggunakan fasilitas co-working space ini secara gratis maka yang pe...

Membuat Authentikasi Berbasis Token pada Spring Boot dengan Spring Security dan JWT

Setelah beberapa kali mencari tutorial tentang otentikasi aplikasi web Spring Boot dengan menggunakan JWT yang mudah dipahami akhirnya saya menemukan artikel berbahasa Inggris tapi sangat mudah dipahami  dan diikuti, artikel tersbut berada disini , dengan judul " Spring Boot Token based Authentication with Spring Security & JWT ". Untuk memudahkan orang-orang yang terbiasa membaca artikel dalam bahasa indonesia (termasuk saya sendiri), artikel ini saya buat dan susun ulang (artikel aslinya tidak tertulis dengan runtut dan dapat membuat pemula bingung dengan berbagai error yang muncul) supaya lebih mudah untuk diikuti dan dapat di gunakan bersama. Applikasi yang akan kita buat adalah aplikasi web yang setiap endpoint-nya hanya bisa di akses oleh role tertentu. 1. Tools Yang Diperlukan IntelliJ Idea text editor. Spring Assistant Plugin. Postman. PostgreSQL + DBeaver. Min Java 8 Spring Boot 2.1.8 (dengan Spring Security, Spring Web, Spring Data JPA). jjwt 0.9.1. Maven 3.6.1....