【发布时间】:2011-03-25 10:52:18
【问题描述】:
我尝试使用 spring security 为我的应用程序实现安全性。
我使用intercept-url截取页面,例如:
<http auto-config='true'>
<intercept-url pattern="/logList*" access="ROLE_ADMIN" />
<form-login login-page="/login.jsp" authentication-failure-url="/login.jsp?error=true" />
<logout />
<remember-me/>
</http>
我第一次尝试使用 url 访问匿名用户的日志:localhost/projectname/logList 并且页面会自动重定向到登录页面
但是当我尝试使用 url localhost/projectname/logList/ 访问日志页面时,匿名用户可以访问日志页面
当模式/logList* 正确时为什么会发生这种情况?
【问题讨论】:
-
您是否确定第二次访问该 URL 时,您还没有经过身份验证的会话?对于第一次尝试点击登录页面但第二次不会重定向到登录页面的原因,没有其他解释。你能澄清一下你正在采取的具体步骤吗?
标签: jakarta-ee spring-security