【问题标题】:Spring Security roles issueSpring Security 角色问题
【发布时间】:2020-07-14 21:09:14
【问题描述】:

我覆盖了 SpringWebConfig 中的方法,我想只为管理员提供应用程序的所有页面。

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.authorizeRequests()
                .antMatchers("/*", "/**").hasRole("ADMIN");
    }

当我尝试在没有任何授权的情况下打开页面 http://localhost:8080/api/v1/skills/ 时,我得到了正确的结果而不是 403。也许我的配置有误? 完整项目https://github.com/Wismut/crud_developers

【问题讨论】:

    标签: java spring spring-mvc spring-security


    【解决方案1】:

    在配置包中添加如下类

    package ua.wismut.config;
    
    import org.springframework.security.web.context.AbstractSecurityWebApplicationInitializer;
    
    public class SecurityWebApplicationInitializer extends AbstractSecurityWebApplicationInitializer {
    
    }
    

    【讨论】:

      猜你喜欢
      • 2012-12-01
      • 2016-07-01
      • 2017-10-19
      • 2011-07-14
      • 1970-01-01
      • 1970-01-01
      • 2014-12-26
      • 2019-08-08
      • 2018-11-28
      相关资源
      最近更新 更多