【问题标题】:How to make spring security dynamic如何使 Spring Security 动态化
【发布时间】:2013-11-27 05:16:18
【问题描述】:

我有一个使用 spring security basic authentication 的网络应用程序。

所以现在如果我点击 url.. 服务器发送 401 并且我的浏览器显示用户名/密码弹出窗口。

一切都很好。

但现在我希望用户可以登录并可以将访问权限更改为匿名,即

如果现在用户点击 url,他/她将能够直接看到内容而无需 401 或重定向

由于 xml 是硬编码的,如何做到这一点?

【问题讨论】:

  • 不确定我是否理解这个问题,但这就是基本身份验证的工作方式。用户必须关闭并重新打开浏览器才能看到新的登录对话框。
  • @Henry 你不明白哪一部分
  • @user2410148 “将访问权限更改为匿名”是什么意思
  • @Henry 表示用户登录并勾选“删除安全性”或“不进行身份验证”复选框

标签: java spring spring-security basic-authentication


【解决方案1】:

不确定我是否做对了,但是您可以通过将“动态部分”分成一些 URL 子树(即“/dynamic/**”)并允许每个人使用单个过滤规则访问此部分来完成您想要的操作。

【讨论】:

    猜你喜欢
    • 2018-06-02
    • 2021-05-20
    • 2018-05-20
    • 2015-07-05
    • 2011-07-14
    • 2015-10-02
    • 2019-12-18
    • 1970-01-01
    • 2012-01-12
    相关资源
    最近更新 更多