getRequestUri(), '/api/doc') !== false) { return false; } if (!preg_match('{^/api/}', rawurldecode($request->getPathInfo()))) { return false; } return $request->headers->has(TokenAuthenticator::HEADER_USERNAME) && $request->headers->has(TokenAuthenticator::HEADER_TOKEN); } }