【问题标题】:Intercept URL not working with grails拦截 URL 不适用于 grails
【发布时间】:2012-06-29 20:28:06
【问题描述】:

我正在尝试使用 grails 中的拦截 URL 来保护某些页面。配置是这样的

 grails.plugins.springsecurity.securityConfigType = SecurityConfigType.InterceptUrlMap
 grails.plugins.springsecurity.interceptUrlMap = [
    '/dashBoard/superAdmin':['ROLE_SUPERADMIN'],
    '/dashBoard/config':['ROLE_PRODMANADMIN'],
    '/dashBoard/reports':['ROLE_PRODMANADMIN'],
    '/game/*/**':['ROLE_SUPERADMIN'],
    '/bet/*/**':['ROLE_SUPERADMIN'],
    '/payment/*/**':['ROLE_SUPERADMIN'],
    '/*/**': ['IS_AUTHENTICATED_FULLY'],
    '/*':['IS_AUTHENTICATED_FULLY'],
    '/js/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
    '/css/**':['IS_AUTHENTICATED_ANONYMOUSLY'],
    '/images/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
    '/favicon.ico': ['IS_AUTHENTICATED_ANONYMOUSLY'],
    ]

但是当我尝试通过 ROLE_SUPERADMIN 登录时,我被重定向到拒绝页面。当我尝试打印当前登录用户的权限时,它会打印 ROLE_SUPERADMIN。如果我将 ROLE_SUPERADMIN 更改为 ROLE_ADMIN,它可以工作,但在这种情况下我必须使用 ROLE_SUPERADMIN。那么我做错了什么?我正在使用弹簧安全核心

【问题讨论】:

    标签: grails spring-security intercept


    【解决方案1】:

    为用户分配多个角色或将多个角色映射到特定 URL。

    【讨论】:

      【解决方案2】:

      所有 url 必须小写(即“dashBoard”->“dashboard”) - 您应该在启动时收到关于此的警告。

      【讨论】:

        猜你喜欢
        • 2013-11-07
        • 2017-01-31
        • 2017-09-13
        • 2012-11-25
        • 2021-10-20
        • 2015-02-23
        • 1970-01-01
        • 2015-10-28
        • 1970-01-01
        相关资源
        最近更新 更多