【发布时间】:2022-01-22 09:26:57
【问题描述】:
通常,我会编写一个自己的 WebSecurityConfig 文件并编写类似于此的代码:
@Configuration
@EnableWebSecurity
open class WebSecurityConfig : WebSecurityConfigurerAdapter() {
@Bean
open fun accessDeniedHandler(): AccessDeniedHandler? {
return CustomAccessDeniedHandler()
}
override fun configure(http: HttpSecurity) {
...
http.exceptionHandling().accessDeniedHandler(accessDeniedHandler());
...
}
}
问题:有没有什么方法可以在运行时访问HttpSecurity对象添加accessDeniedHandler,而不需要在configure(http: HttpSecurity)方法中定义?
【问题讨论】:
-
我正在编写一个库并希望将此库设置为 AccessDeniedHandler。但是我不希望开发人员强制使用我的 WebSecurityConfigurerAdapter 实现来继续配置,而是我想以某种方式设置这个 AccessDeniedHandler。
标签: spring-boot spring-security