【发布时间】:2014-10-24 03:54:52
【问题描述】:
我有一个弹簧安全,它有这样的配置。
<security:http use-expressions="true" create-session="stateless"
entry-point-ref="loginAuthenticationEntryPoint">
<security:custom-filter ref="preAuthFilter" position="PRE_AUTH_FILTER"/>
<security:intercept-url pattern="/product/test/**" access="permitAll"/>
<security:intercept-url pattern="/**" access="hasRole('ROLE_USER')"/>
</security:http>
如果收到的 xml 格式不正确,我的 preAuthFilter 过滤所有请求并引发错误消息,但我希望获得豁免。例如,我想添加另一个具有自己的custom-filter 的<security:intercept-url />。
或者是否可以有另一个身份验证入口点?然后我将添加我的自定义过滤器。
怎样才能做到这一点?有任何想法吗?
谢谢。
【问题讨论】:
标签: java spring spring-security