【发布时间】:2015-08-29 10:10:27
【问题描述】:
我在内容管理系统上工作,它有五个 antMatchers,如下所示:
http.authorizeRequests()
.antMatchers("/", "/*.html").permitAll()
.antMatchers("/user/**").hasRole("USER")
.antMatchers("/admin/**").hasRole("ADMIN")
.antMatchers("/admin/login").permitAll()
.antMatchers("/user/login").permitAll()
.anyRequest().authenticated()
.and()
.csrf().disable();
假设访问者可以看到根路径下的所有站点(/ *),并且用户只能看到(/user),admin只能看到(/admin),并且有两个登录页面一个供用户使用另一个用于管理员。
代码似乎工作正常,除了管理部分 - 它不起作用但返回访问被拒绝异常。
【问题讨论】:
标签: spring spring-mvc spring-security