【发布时间】:2015-09-23 17:52:08
【问题描述】:
如何动态禁用 Spring Security?使用下面的代码,我的应用程序需要身份验证才能访问某些页面,但我想使用属性文件启用/禁用它。有什么建议吗?
- Spring 安全 4
-
我知道setting the security attribute to false in the http tag,但这需要重新编译代码,这对我来说还不够。
<sec:http> <sec:intercept-url pattern="/services/**" access="hasRole('ROLE_USER')"/> <sec:intercept-url pattern="/app/**" access="hasRole('ROLE_ADMIN')"/> <sec:intercept-url pattern="/**" access="isAuthenticated()" /> <sec:http-basic /> <sec:csrf disabled="true" /> </sec:http>
提前致谢。
【问题讨论】:
标签: java security properties spring-security