【问题标题】:Spring security for some part of web site网站某些部分的 Spring 安全性
【发布时间】:2014-06-25 17:47:03
【问题描述】:

我是 Spring Security 的新手。我正在使用 spring mvc 3 和休眠构建一个应用程序。 在我的应用程序中,用户无需登录即可访问所有页面。但如果他正在进行任何交易,则会要求他登录。 那么任何人都可以帮我为某些(事务性)请求配置弹簧安全性。

它类似于在线购物车。

【问题讨论】:

  • 您可以将 Spring Security 配置为使用 URL 过滤或注释,它们可以放置在代码中任何方法的任何位置。您可以通过设置需要登录用户执行此操作的那些 URL/方法来进行配置...确保用户已通过身份验证。标准的 Spring Security 文档有很多关于如何设置的信息,但是看到这些信息足以填满几卷,我只需要把你推迟到那里:docs.spring.io/spring-security/site/docs/3.2.3.RELEASE/…

标签: hibernate spring-mvc spring-security shopping-cart


【解决方案1】:

特定的 URL 授权发生在角色或权限级别。

请查看 Spring 文档的这一部分:

http://docs.spring.io/spring-security/site/docs/3.2.3.RELEASE/reference/htmlsingle/#authorize-requests

例如,它是如何做得好的,请查看本教程:

http://spring.io/guides/gs/securing-web/

http://spring.io/guides/tutorials/web/

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-01-19
    • 2018-12-22
    • 1970-01-01
    • 1970-01-01
    • 2017-05-15
    • 2015-09-21
    • 2018-08-21
    相关资源
    最近更新 更多