A segurança http_basic do Symfony2 rejeita credenciais válidas

Eu uso o Symfony Standard 2.0.0BETA1 e tentei configurar a autenticação http_basic exatamente da mesma forma que em este capítulo do livro

security:
encoders:
    Symfony\Component\Security\Core\User\User: plaintext

providers:
    main:
        users:
            foo: { password: testing, roles: ROLE_USER }

firewalls:
    main:
        pattern:    /.*
        http_basic: true
        logout:     true

access_control:
    - { path: /.*, role: ROLE_USER }

O problema é quando tento abrir uma página e enviar o nome de usuário "foo" e a senha "testing", simplesmente faz um loop e solicita credenciais infinitamente ou exibe a página de err

tapas para reproduzir o problema:

Copiar configuração de segurança dehttp: //symfony.com/doc/current/book/security/overview.html#configuratio e cole-o no arquivo security.yml Página inicial do aplicativo de atualizaçãoInsira credenciais válidas

O comportamento esperado é ver a página inicial, mas o prompt de credenciais é mostrad

Alguém sabe por que isso acontece e como corrigi-lo?

questionAnswers(5)

yourAnswerToTheQuestion