get('hash'); } else { $hash = $this->getPasswordHash()->hash($password); } $user = $this->getEntityManager()->getRepository('User')->findOne([ 'whereClause' => [ 'userName' => $username, 'password' => $hash, 'type!=' => ['api', 'system'], ] ]); if ($user && $authToken) { if ($user->id !== $authToken->get('userId')) { return null; } } return $user; } }