栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

Spring Security不断将我重定向到登录页面

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Spring Security不断将我重定向到登录页面

您配置了所有其他URL必须通过身份验证,请参阅Spring Security
Reference

授权请求

我们的示例仅要求对用户进行身份验证,并且对应用程序中的每个URL都进行了身份验证。我们可以通过向我们的

http.authorizeRequests()
方法添加多个子级来为URL指定自定义要求。例如:

protected void configure(HttpSecurity http) throws Exception {  http      .authorizeRequests()

1
.antMatchers(“/resources/”, “/signup”, “/about”).permitAll()
2
.antMatchers(“/admin/
”).hasRole(“ADMIN”)
3
.antMatchers(“/db/**”).access(“hasRole(‘ADMIN’) and
hasRole(‘DBA’)”) 4
.anyRequest().authenticated()
5
.and()
// …
.formLogin();
}

1 http.authorizeRequests()方法有多个子级,每个匹配器都按声明顺序考虑。

2 我们指定了任何用户都可以访问的多个URL模式。具体来说,如果URL以“ / resources /”开头,等于“ / signup”或等于“
/ about”,则任何用户都可以访问请求。

3 任何以“ / admin /”开头的URL都将限于角色为“
ROLE_ADMIN”的用户。您将注意到,由于我们正在调用hasRole方法,因此无需指定“ ROLE_”前缀。

4 任何以“ / db /”开头的URL都要求用户同时具有“ ROLE_ADMIN”和“
ROLE_DBA”。您将注意到,由于我们使用的是hasRole表达式,因此无需指定“ ROLE_”前缀。

5 任何尚未匹配的URL仅要求对用户进行身份验证



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/670719.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号