【发布时间】:2013-06-04 10:42:29
【问题描述】:
在我们的应用中,我们有以下内容:
<intercept-url pattern="/app/**" access="ROLE_ADMIN,ROLE_USER,ROLE_CUST_ADMIN" />
但是,在我们的应用程序中,我们也可以创建自定义角色,并且当自定义角色的用户(例如,ROLE_LIMITED_USER)尝试登录时,访问被拒绝。
如何在不列出角色的情况下保护应用程序?或者我怎样才能让它接受一个模式ROLE_*?
我尝试了以下方法:
<intercept-url pattern="/app/**" access="IS_AUTHENTICATED_FULLY" />
但是,这会导致会话超时并且需要用户登录。在更改之前,会记住用户登录。
欣赏任何解决方案 谢谢
【问题讨论】:
标签: spring-security