【发布时间】:2017-04-17 21:49:26
【问题描述】:
Spring Security 2.x 正在拦截http:servername/webAppName。根据我的理解,filter="none" 应该丢弃不需要访问角色的 URL 的任何 Spring Security 过滤器链。任何人都知道为什么此设置会拦截所有未声明的 URL(/listing、/load),包括基本 URL?
<http auto-config="true" entry-point-ref="entryPoint" session-fixation-protection="none">
<intercept-url pattern="/listing/pages/*" filters="none"/>
<intercept-url pattern="/load/page/*" filters="none"/>
<intercept-url pattern="/admin/*" access="ROLE_USER"/>
<intercept-url pattern="/secret/*" access="ROLE_USER"/>
<intercept-url pattern="/**" filters="none"/>
<http-basic/>
</http>
【问题讨论】:
-
谢谢。看看我能不能有类似的东西。该链接涵盖 spring security 3.1
标签: spring-security