【发布时间】:2016-10-21 12:46:51
【问题描述】:
我有一个使用 Apache Shiro 作为安全层的 Spring Web 应用程序。 我正在尝试实现简单的身份验证和授权。
我的安全上下文 xml 是:
<bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">
<property name="securityManager" ref="securityManager" />
<property name="loginUrl" value="/myApp/login" />
<property name="successUrl" value="/myApp/" />
<property name="unauthorizedUrl" value="/someUnauthorizedUrl"/>
<property name="filterChainDefinitions">
<value>
/someUnauthorizedUrl = anon
/myApp/** = authc, roles[user]
</value>
</property>
</bean>
一旦我添加了授权,通过使用“roles[user]”,我会在浏览器中“重定向你太多次”。
通过在浏览器中调试,我确实看到多个重定向到“/login”。 看起来像是创建了一个重定向循环。
当我直接导航到 localhost/myApp/login 时,我也会遇到同样的错误,尽管登录 url 应该由 Shiro 自动生成。
【问题讨论】:
标签: spring apache redirect shiro