【发布时间】:2012-09-09 14:45:06
【问题描述】:
我已经设置了运行良好的 spring 安全性,但是在我的一个控制器中,我不想将请求包装在 securityContextHolderAwareRequestWrapper...
如何将控制器从 Spring Security 中排除?
我已尝试添加以下内容:
<security:intercept-url pattern="/nonsecureMenu**" filters="none" />
但它仍然不起作用?
【问题讨论】:
-
你的控制器的源代码是什么样子的?你使用什么版本的 Spring Security?
-
我使用的是 spring 3,它都被注释了。我真正需要做的是访问来自 catalina 的请求对象,而不是来自 spring 之一的包装对象 - securityContextHolderAwareRequestWrapper。
-
怎么样? -
您好,我不确定,因为我确实有一些需要身份验证的网址。但会调查并回发..
-
我添加了父安全性:http 模式,但随后需要身份验证的资源停止工作..
标签: spring spring-mvc spring-security