【发布时间】:2013-10-31 03:20:33
【问题描述】:
我目前有这个配置
[main]
authc.loginUrl = /login.jsp
authc.usernameParam = user
authc.passwordParam = pass
authc.rememberMeParam = remember
authc.successUrl = /index.jsp
[urls]
/** = authc
/index.jsp = roles[user]
/cards.jsp = roles[user]
/jobs.jsp = roles[admin]
[users]
lol = ba, user
admin = ba, admin
并且登录有效,但是当我使用lol 用户名登录时,我仍然可以访问 /jobs.jsp 页面,那么如何防止用户访问 /jobs.jsp 页面?
还有为什么当我删除/** = authc 时登录不起作用,它只是将请求发布到登录页面而不处理登录?
我在哪里可以找到有关如何使用 shiro 为基于 Web 的项目配置角色的权威指南?
【问题讨论】: