【发布时间】:2013-01-25 11:59:25
【问题描述】:
我们的应用程序使用 spring security 过滤了 Urls,如下所示:
<intercept-url pattern="/resources/**" access="ROLE_ANONYMOUS,ROLE_USER"/>
我们想编写一个单元测试,它采用 URL 列表并检查每个方法(GET、POST、PUT..)是否可访问。
我正在考虑使用DelegatingFilterProxy,但不确定如何在我们的web.xml 中加载config/context。
这是一种有效的方法还是可取的方法?
【问题讨论】:
-
这是单元测试吗?你实际上在测试什么——intercept-url 标签是否有效?
-
看起来你想要一个集成测试。如果属实,请更正您的问题。
-
单元测试的目的是确保正确指定** vs *。我们遇到了一个问题,即当我们需要“/resource/**”时使用了“/resource*”模式。因此,使用 resource/ 访问服务的用户收到拒绝访问错误。
标签: unit-testing spring-security java-ee-5