【发布时间】:2015-12-09 15:22:29
【问题描述】:
我的带有 Spring Security 的 Spring Web 项目成功运行。我想通过创建一个新的静态 Web 项目来分离项目的“视图”。它将有一个登录屏幕,按用户角色访问页面等。
我的 spring-security.xml 文件
<http auto-config="true">
<intercept-url pattern=“/restricted” access="ROLE_ADMIN" />
<form-login login-page="/login"
default-target-url="/welcome"
authentication-failure-url=“/fail” />
<logout logout-success-url="/login" />
</http>
除此之外,我还有返回 JSON 数据的 REST 控制器;但如果用户的角色不是 ROLE_ADMIN (.../restricted/getlist),则它们会受到限制
我在静态网页(客户端)端需要做什么?
谢谢。
【问题讨论】:
标签: spring spring-mvc spring-security