【发布时间】:2014-12-12 19:42:09
【问题描述】:
我正在使用带有 java 配置的 Spring Boot、Web MVC 和 Spring Security。我的 URL 是 'RESTful' 并且想要添加自定义授权方法。
例如:
.antMatchers("/path/*/**").access("@myBean.authorise()")
我想实现这样的目标:
.antMatchers("/path/{token}/**").access("@myBean.authorise(token)")
我知道我可以传入HttpServletRequest 并手动剥离路径,但想避免这种情况!也不太热衷于方法级别的安全性,宁愿将配置保存在一个地方,因为我有很多控制器。
谢谢!
【问题讨论】:
标签: java spring spring-mvc spring-security