【发布时间】:2014-08-13 16:03:23
【问题描述】:
有没有办法使用 Spring Security (v 3.1.x) 以编程方式获取某个 URL 的授权规则?
我的意思是...假设我设置:
<security:intercept-url pattern="/**" access="isAuthenticated()" />
在我的配置中。
在处理/internal/** 路径的控制器中,我想知道我是否需要身份验证才能访问某个路径。像这样的方法:
boolean isAuthenticationRequired(String ulr);
可能有用。
我可以通过SecurityContextHolder获得这些信息吗?
UPDATE四处搜索,似乎关键可能是SecurityMetadataSource...
【问题讨论】:
-
这不是您问题的答案,而是可能对您有所帮助的提示。尝试在身份验证期间引发异常。分析堆栈跟踪并找到执行身份验证的代码。环顾四周,您将看到所需的 API。祝你好运。
-
@AlexR 感谢您的建议。
-
没问题。祝你好运。找到解决方案后,请发布“正确”的自我答案。
-
@AlexR 我希望能找到它... :D
标签: java spring spring-mvc authentication spring-security