【发布时间】:2016-05-20 18:40:18
【问题描述】:
我正在学习 Spring Security。我的用户admin123 拥有权限admin。我有一个admin.jsp,只有具有管理员权限的用户才能访问它。
安全配置xml有
<security:intercept-url pattern="/admin" access="hasRole('admin')" />
这似乎不起作用。即使使用用户admin123 登录后,也无法访问管理页面。
无法找出问题所在。请帮忙。
【问题讨论】:
-
发布您的查询也是为了获取管理数据
-
确保将
admin.jsp放入存储库/admin中。否则请发布使用过的查询 -
我正在使用默认表用户和权限。 users-by-username-query:
select username, password, enabled from dbo.users where username=?authority-by-username-query:select username, authority from dbo.authorities where username=?
标签: java spring security spring-mvc spring-security