【发布时间】:2016-10-19 10:11:40
【问题描述】:
我使用 spring boot 和 spring security。
我像这样基于 url 添加安全性
http
.authorizeRequests()
.antMatchers("/resources/**", "/signup", "/about").permitAll()
.antMatchers("/admin/**").hasRole("ADMIN")
.antMatchers("/db/**").access("hasRole('ADMIN') and hasRole('DBA')")
.anyRequest().authenticated()
.and()
// ...
.formLogin();
有没有办法只授权某个角色在 url 上获取、发布、放置...?
【问题讨论】: