<?php
namespace App\EventSubscriber;
use Symfony\Component\EventDispatcher\EventSubscriberInterface;
use Symfony\Component\HttpFoundation\RedirectResponse;
use Symfony\Component\HttpKernel\Event\RequestEvent;
use Symfony\Component\HttpKernel\KernelEvents;
use Symfony\Component\Routing\RouterInterface;
use Symfony\Component\Security\Core\Security;
class BetaAccessSubscriber implements EventSubscriberInterface
{
private const ALLOWED_ROUTES = [
'beta_request',
'beta_access_request',
'confirm_email',
'app_login',
'app_logout',
'_wdt',
'_profiler',
];
public function __construct(
private Security $security,
private RouterInterface $router,
private \App\Service\BetaCookie $betaCookie,
private array $betaHosts
) {}
public static function getSubscribedEvents(): array
{
return [
KernelEvents::REQUEST => ['onKernelRequest', 10],
];
}
public function onKernelRequest(RequestEvent $event): void
{
if (!$event->isMainRequest()) {
return;
}
$request = $event->getRequest();
if (!in_array($request->getHost(), $this->betaHosts, true)) {
return;
}
$route = $request->attributes->get('_route');
if (in_array($route, self::ALLOWED_ROUTES, true)) {
return;
}
if ($this->security->getUser() !== null) {
return;
}
// Cookie signé : l'ancienne valeur « true », forgeable, n'est plus acceptée.
if ($this->betaCookie->isValid($request)) {
return;
}
$event->setResponse(
new RedirectResponse($this->router->generate('beta_request'))
);
}
}