【发布时间】:2017-05-23 18:26:32
【问题描述】:
我有这样的 Spring 服务:
localhost:8889/projectX/insurance/?policy=1
@RestController
@RequestMapping(value="insurance")
public class InsuranceService {
@RequestMapping(value="/", method=RequestMethod.GET, produces = MediaType.APPLICATION_JSON_VALUE)
public List<Policy> getPolicy(@RequestParam(value="policy") int policy){
...
}
}
生成带有策略信息的 JSON。
在 WebSecurityConfig.java 我有这个安全性:
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.antMatchers("/insurance/**").access("hasRole('advicer')")
...
因此,如果我尝试在 SoapUI 上使用该服务,我将被引导至登录表单
【问题讨论】:
-
如果需要表单认证就不是REST。
标签: spring rest spring-security soapui