Symfony注册新用户handleRequest阶段getUser返回null问题求助
问题解决步骤
1. 移除User实体密码字段的错误校验注解
你在User类的$password属性上添加了@SecurityAssert\UserPassword注解,该注解的作用是校验当前已登录用户的输入密码是否和存储的密码一致,仅适用于修改密码、二次身份验证这类已有登录态的场景。新用户注册时没有登录用户,校验时自然会抛出user为null的错误。
直接删除该行注解即可:
// 删掉这行注解 * @SecurityAssert\UserPassword(message = "Password is incorrect, please try again")
保留@Assert\NotNull()就可以满足注册时密码非空的校验需求,无需额外修改表单逻辑。
2. 修正security.yaml的公开访问路由配置
你当前access_control配置的放开路径是/registration,但实际注册接口的路由是/ajax/registration,路径不匹配会导致注册请求被权限拦截,修改配置如下:
access_control: - { path: ^/ajax/registration, roles: PUBLIC_ACCESS}
3. 补充密码哈希逻辑(符合安全要求,无重构成本)
当前注册逻辑直接存储明文密码不符合安全规范,在RegistrationController的register方法中补充哈希逻辑即可,不需要调整现有结构:
// 首先顶部引入依赖 use Symfony\Component\PasswordHasher\Hasher\UserPasswordHasherInterface; public function register(Request $request, EntityManagerInterface $entityManager, UserPasswordHasherInterface $passwordHasher): Response { $user = new User(); $registrationForm = $this->createForm(RegistrationFormType::class, $user); $registrationForm->handleRequest($request); if ($registrationForm->isSubmitted() && $registrationForm->isValid()) { // 新增密码哈希逻辑 $hashedPassword = $passwordHasher->hashPassword( $user, $user->getPassword() ); $user->setPassword($hashedPassword); $entityManager->persist($user); $entityManager->flush(); return new RedirectResponse($request->headers->get('referer')); } return new RedirectResponse($request->headers->get('referer')); }
可选补充:完善User类的getRoles方法
当前getRoles方法为空,Symfony要求用户至少拥有一个角色,补充逻辑避免后续登录出现异常:
public function getRoles() { return ['ROLE_USER']; }
内容的提问来源于stack exchange,提问作者SamWalker
相关产品推荐
相关产品推荐

