【发布时间】:2020-05-17 16:04:23
【问题描述】:
以下代码有误,但希望有一天能支持。
当然,首先要感谢spring security及相关组件的开发者。感谢您让我们如此轻松地编写安全软件。
@Configuration
class SpringSecurityConfig extends WebSecurityConfigurerAdapter {
@Autowired
@Qualifier("AdminerDetailsService")
UserDetailsService adminerDetailsService;
@Autowired
@Qualifier("UserDetailsService")
UserDetailsService userDetailsService;
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.csrf().disable()
.authorizeRequests()
.antMatchers("/backend-admin/**").hasRole("REGULAR")
.userDetailsService(adminerDetailsService)
.loginProcessingUrl("/login/admin")
.authorizeRequests()
.antMatchers("/backend-ContentCentre/**").hasRole("NORMAL")
.userDetailsService(userDetailsService)
.loginProcessingUrl("/login/user")
.anyRequest().permitAll();
}
}
上面的代码基本说明了我的意图。访问/backend-ContentCentre 的用户使用与访问/backend-admin 不同的UserDetailService 实现。我应该如何配置才能实现这个目标?
非常感谢。
【问题讨论】:
标签: java spring-boot spring-security java-8