【发布时间】:2016-06-09 01:27:35
【问题描述】:
我正在尝试使用 Grails 3 做一些非常简单的事情,但遇到了困难。我有一个名为 WorkOrder 的控制器。我想继续为它生成脚手架,所以此时我没有兴趣在其中添加注释以进行访问控制(有效)。在我的 application.groovy 中,我有:
grails.plugin.springsecurity.interceptUrlMap = [
[pattern: '/workOrder/**', access: ['ROLE_SECRET']]
]
根据我在文档中阅读的内容,这应该需要角色 ROLE_SECRET 才能访问 /workOrder/ 下的任何内容。它似乎不起作用,不仅如此,当我尝试使用具有此角色的用户访问 /workOrder/index 时,我得到一个带有错误的 403
Access is denied (user is not anonymous); delegating to AccessDeniedHandler
我在这里缺少什么?
提前感谢您的帮助。
【问题讨论】: