【发布时间】:2015-06-02 06:50:03
【问题描述】:
我在我的系统中启用了 Spring Security。我有两个网址,一个应该没有安全性(目前)。 这是我的安全部分
<security:intercept-url pattern="/api/admin**"
access="permitAll" />
<security:intercept-url pattern="/api/**"
access="hasAnyRole('ROLE_ADMIN', 'ROLE_USER')" />
<security:http-basic />
Admin 部分现在应该可以在没有登录的情况下使用,但事实并非如此,访问 url:http://localhost:8080/kma/api/admin/accounting/ 仍然需要用户名和密码
【问题讨论】:
-
我在这里有点困惑。当我使用完全相同的配置执行 spring rest mvc 项目时,我没有看到任何问题。您是否收到任何错误检查我的代码.. github.com/ntarunmenon/Hello-World/tree/master/…
标签: java spring security spring-mvc spring-security