src/Security/LoginFormAuthenticator.php line 65

Open in your IDE?
  1. <?php
  2. namespace App\Security;
  3. use App\Entity\Log;
  4. use App\Entity\User;
  5. use App\Repository\UserRepository;
  6. use App\Service\Utils\Constante\AbonnementConst;
  7. use Doctrine\ORM\EntityManagerInterface;
  8. use Symfony\Component\HttpFoundation\RedirectResponse;
  9. use Symfony\Component\HttpFoundation\Request;
  10. use Symfony\Component\Routing\Generator\UrlGeneratorInterface;
  11. use Symfony\Component\Security\Core\Authentication\Token\TokenInterface;
  12. use Symfony\Component\Security\Core\Exception\CustomUserMessageAuthenticationException;
  13. use Symfony\Component\Security\Core\Encoder\UserPasswordEncoderInterface;
  14. use Symfony\Component\Security\Core\Exception\InvalidCsrfTokenException;
  15. use Symfony\Component\Security\Core\Security;
  16. use Symfony\Component\Security\Core\User\UserInterface;
  17. use Symfony\Component\Security\Core\User\UserProviderInterface;
  18. use Symfony\Component\Security\Csrf\CsrfToken;
  19. use Symfony\Component\Security\Csrf\CsrfTokenManagerInterface;
  20. use Symfony\Component\Security\Guard\Authenticator\AbstractFormLoginAuthenticator;
  21. use Symfony\Component\Security\Http\Util\TargetPathTrait;
  22. class LoginFormAuthenticator extends AbstractFormLoginAuthenticator
  23. {
  24.     use TargetPathTrait;
  25.     private $entityManager;
  26.     private $urlGenerator;
  27.     private $csrfTokenManager;
  28.     private $passwordEncoder;
  29.     private UserRepository $userRepository;
  30.     public function __construct(EntityManagerInterface $entityManagerUserRepository $userRepositoryUrlGeneratorInterface $urlGeneratorCsrfTokenManagerInterface $csrfTokenManagerUserPasswordEncoderInterface $passwordEncoder)
  31.     {
  32.         $this->entityManager $entityManager;
  33.         $this->urlGenerator $urlGenerator;
  34.         $this->csrfTokenManager $csrfTokenManager;
  35.         $this->passwordEncoder $passwordEncoder;
  36.         $this->userRepository $userRepository;
  37.     }
  38.     public function supports(Request $request)
  39.     {
  40.         return 'app_login' === $request->attributes->get('_route')
  41.             && $request->isMethod('POST');
  42.     }
  43.     public function getCredentials(Request $request)
  44.     {
  45.         $credentials = [
  46.             'email' => $request->request->get('email'),
  47.             'password' => $request->request->get('password'),
  48.             'csrf_token' => $request->request->get('_csrf_token'),
  49.         ];
  50.         $request->getSession()->set(
  51.             Security::LAST_USERNAME,
  52.             $credentials['email']
  53.         );
  54.         return $credentials;
  55.     }
  56.     public function getUser($credentialsUserProviderInterface $userProvider)
  57.     {
  58.         $token = new CsrfToken('authenticate'$credentials['csrf_token']);
  59.         if (!$this->csrfTokenManager->isTokenValid($token)) {
  60.             throw new InvalidCsrfTokenException();
  61.         }
  62.         $user $this->userRepository->findOneBy(['email' => $credentials['email']]);
  63.         if (!$user || $user->getPassword() === null) {
  64.             // fail authentication with a custom error
  65.             throw new CustomUserMessageAuthenticationException('Email ou mot de passe non valide');
  66.         }
  67.         $now = new \DateTimeImmutable();
  68.         if(
  69.             $user->getCompany()->getStatus() === AbonnementConst::STATUS_SUSPENDED ||
  70.             ($user->getCompany()->getExpiredAt() !== null && $user->getCompany()->getExpiredAt() <= $now)
  71.         ){
  72.             throw new CustomUserMessageAuthenticationException('Votre compte a été suspendu. Contactez votre administrateur pour en savoir plus.');
  73.         }
  74.         return $user;
  75.     }
  76.     public function checkCredentials($credentialsUserInterface $user)
  77.     {
  78.         return $this->passwordEncoder->isPasswordValid($user$credentials['password']);
  79.     }
  80.     public function onAuthenticationSuccess(Request $requestTokenInterface $token$providerKey)
  81.     {
  82.         /* @var $user User*/
  83.         $user $token->getUser();
  84.         $lastLoginAt $user->getLastLoginAt();
  85.         $this->setLastLoginAt($user);
  86.         if($lastLoginAt === null){
  87.             return new RedirectResponse($this->urlGenerator->generate('profil'));
  88.         }
  89.         if ($targetPath $this->getTargetPath($request->getSession(), $providerKey)) {
  90.             return new RedirectResponse($targetPath);
  91.         }
  92.         return new RedirectResponse($this->urlGenerator->generate('user_dashboard'));
  93.     }
  94.     protected function getLoginUrl()
  95.     {
  96.         return $this->urlGenerator->generate('app_login');
  97.     }
  98.     private function  setLastLoginAt(User $user){
  99.         //TODO à voir si on garde le champ lastLoginAt ou si on utilise celui des logs
  100.         $date = new \DateTime("now", new \DateTimeZone("Europe/Paris"));
  101.         $user->setLastLoginAt($date);
  102.         $this->entityManager->persist($user);
  103.         //Persistence en BD pour les stats - date sur createdAt
  104.         $log =  new Log();
  105.         $log->setUser$user );
  106.         $log->setEvent('login');
  107.         $log->setSources(['ip'=>!empty($_SERVER['REMOTE_ADDR']) ? $_SERVER['REMOTE_ADDR'] : "",'date'=>$date->format('Y-m-d H:i'),'login'=>$user->getEmail()]);
  108.         $this->entityManager->persist($log);
  109.         $this->entityManager->flush();
  110.     }
  111. }