【发布时间】:2015-04-29 03:16:34
【问题描述】:
我想限制我的 Spring Boot 安全性,只允许特定域(或主机名)进行 Web 服务调用。
这个想法是只允许一个应用程序(基于 Spring MVC)在 Spring Boot 应用程序中访问这些 Web 服务。
更新
我尝试合并hasIpAddress,如下所示,但没有效果
@Override
protected void configure(HttpSecurity http) throws Exception {
http.authorizeRequests().anyRequest().permitAll().and().authorizeRequests().anyRequest().access("hasIpAddress('localhost')");
}
spring security 有这样的设置吗?或者我需要使用拦截器?
【问题讨论】:
-
删除 permitAll 部分并将主机名更改为 IP 地址或子网,然后它应该可以工作,例如:http.authorizeRequests().anyRequest().access("hasIpAddress('192.168. 0.0/24')");
标签: spring-mvc spring-security spring-boot