【发布时间】:2023-03-16 15:35:01
【问题描述】:
我正在尝试管理用户身份验证,我的配置是:
<security:intercept-url pattern="/**" access="isAuthenticated() and hasRole('ROLE_ADMIN')" />
<security:intercept-url pattern="/public/**" access="isAuthenticated() and hasRole('ROLE_USER')" />
我的问题是只有管理员可以登录,但其他人我收到此消息“Etat HTTP 403 - 访问被拒绝”此问题的任何解决方案?
【问题讨论】:
-
指定安全规则的顺序是它们被查阅的顺序...因此
/**应该总是在最后而不是第一个。 -
感谢您的回答,我更改了订单,但用户无法访问“公共”文件夹下的视图
-
他们登录了吗?你目前已经保护了一切,你的规则也有点多余,
hasRole暗示某人是authenticated否则他没有规则。 -
他们还没有登录,我正在尝试过滤用户的重定向
标签: angularjs spring spring-security