【发布时间】:2016-01-17 07:08:11
【问题描述】:
所以我有如下示例 Spring 安全设置 -
<security:intercept-url pattern="/accounts/search"
access="hasAnyRole('ROLE_VIEWER')" />
<security:intercept-url pattern="/accounts/*"
access="hasAnyRole('ROLE_ADMIN')" />
如上所述,用户具有ROLE_VIEWER 角色,他应该能够访问/accounts/search,而具有ROLE_ADMIN 角色的用户也可以访问以/accounts 开头的所有工作流。这里ROLE_ADMIN 的用户无法访问搜索。
所以我想知道这样一个订单很重要的设计的用例是什么?
如果是控制器的情况
@RequestMapping("/simple/*")
public @ResponseBody String simple1() {
return "Hello world1!";
}
@RequestMapping("/simple/test")
public @ResponseBody String simple2() {
return "Hello world2!";
}
/simple/test 将匹配对应于simple2 而不是simple1 的处理程序方法,无论顺序如何。
【问题讨论】:
标签: java spring spring-mvc spring-security