【问题标题】:Spring Security and Static web projectSpring Security 和静态 Web 项目
【发布时间】:2015-12-09 15:22:29
【问题描述】:

我的带有 Spring Security 的 Spring Web 项目成功运行。我想通过创建一个新的静态 Web 项目来分离项目的“视图”。它将有一个登录屏幕,按用户角色访问页面等。

我的 spring-security.xml 文件

<http auto-config="true">
 <intercept-url pattern=“/restricted” access="ROLE_ADMIN" />
 <form-login login-page="/login"
 default-target-url="/welcome"
 authentication-failure-url=“/fail” />
 <logout logout-success-url="/login" />
 </http>

除此之外,我还有返回 JSON 数据的 REST 控制器;但如果用户的角色不是 ROLE_ADMIN (.../restricted/getlist),则它们会受到限制

我在静态网页(客户端)端需要做什么?

谢谢。

【问题讨论】:

    标签: spring spring-mvc spring-security


    【解决方案1】:

    您可以使用 Spring 安全标签:

    <sec:authorize access="hasRole('ROLE_ADMIN')">
    

    http://static.springsource.org/spring-security/site/docs/3.0.x/reference/taglibs.html

    【讨论】:

    • 感谢您的回复跳线。您的答案是针对 JSP 页面。我正在寻找静态 html 网页。还有其他推荐吗?
    猜你喜欢
    • 2015-09-12
    • 2017-11-02
    • 2014-09-15
    • 2017-07-10
    • 2015-02-05
    • 2015-08-21
    • 1970-01-01
    • 2016-09-01
    • 2019-12-22
    相关资源
    最近更新 更多