【发布时间】:2011-05-31 15:34:57
【问题描述】:
我们在 Squid 代理后面有一个带有 Spring Security 的 Spring 3 应用程序。问题是 Spring 只知道内部 squid url,因此在 example.com/login 成功登录后,它不会重定向到 example.com/home,而是重定向到 internal.example.com。
有谁知道如何处理这种情况?
我的配置:
<security:http use-expressions="true" auto-config="true">
<security:intercept-url pattern="/" access="hasRole('ROLE_ANONYMOUS') or hasRole('ROLE_GENERAL_ADMINISTRATION')"/>
<security:intercept-url pattern="/**" access="hasRole('ROLE_GENERAL_ADMINISTRATION')"/>
<security:intercept-url pattern="/static/**" filters="none"/>
<security:logout invalidate-session="true" logout-url="/logout" logout-success-url="/"/>
<security:form-login login-page="/" default-target-url="/dashboard"/>
<security:anonymous/>
</security:http>
编辑:
在我的情况下,管理员错误地设置了 mod_jk,因此 squid 和上述配置一切正常。
【问题讨论】:
-
我在重定向方面也有同样的问题,不仅仅是安全问题......
标签: java spring spring-security squid