【发布时间】:2011-08-14 01:15:09
【问题描述】:
我想根据用户的上下文路径来建立我的 Spring Security 配置。如果用户违反带有http://path1/resource1 的网址,我想将他们定向到特定的身份验证提供程序。如果他们通过http://path2/resource2 进来,我想将他们引导至不同的身份验证提供程序。这些 url 路径是基于 REST 的 Web 服务调用,因此它们是无状态的并且不是来自表单的原因。目前,所有身份验证提供程序都被执行。这种情况的最佳方法是什么?我正在使用弹簧安全 3.1.0.M1。
<http pattern="/path1/**" create-session="stateless">
<intercept-url pattern="/**" access="ROLE_USER,ROLE_VAR,ROLE_ADMIN" />
<http-basic />
</http>
<http pattern="/path2/**" create-session="stateless">
<intercept-url pattern="/**" access="ROLE_USER,ROLE_VAR,ROLE_ADMIN" />
<http-basic />
</http>
【问题讨论】:
标签: spring-security