【发布时间】:2012-03-22 22:45:53
【问题描述】:
我已经开始在使用 spring mvc 3.0.5 和 zk 5.0.8 作为管理员的 Web 应用程序中使用 shiro 1.1.0。我没有 shiro 注释工作,所以我在安全应用程序上下文中指定了 requredroles:
/admin = authc, roles[ADMIN]
它工作正常并将我重定向到我创建的未经授权的分页。 现在我得到了注释工作,所以我在一个类的顶部使用了@RequiresRoles(value={"manager","admin","superadmin"}):
@RequiresRoles(value = {"manager","admin","superadmin"})
public class ContentController extends GenericForwardComposer {...}
它会抛出
org.apache.shiro.authz.UnauthorizedException: Subject 没有角色 [manager]
在使用注解来捕获此类授权时,有什么要激活的吗?
感谢您阅读本文。
【问题讨论】:
标签: spring web-applications zk shiro