fro*_*roi 2 grails spring-security
根据文档,当设置控制器可供任何人访问时,请离开,然后不要被@Secured宣布
在我的情况下,如果没有注释,我的请求总是被拒绝/ 403.
def show(User userInstance) {
searchTargetUser()
}
Run Code Online (Sandbox Code Playgroud)
值得注意的是,它在使用@Secured注释时按预期工作.
@Secured(['ROLE_ADMIN', 'ROLE_OWNER'])
def show(User userInstance) {
searchTargetUser()
}
Run Code Online (Sandbox Code Playgroud)
如何允许匿名访问方法?
找到了答案.为了能够允许匿名访问控制器或控制器方法,您只需添加:
@Secured(['IS_AUTHENTICATED_ANONYMOUSLY'])
def method(){
}
Run Code Online (Sandbox Code Playgroud)
要么:
@Secured(['IS_AUTHENTICATED_ANONYMOUSLY'])
class SomethingController{
}
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
2473 次 |
| 最近记录: |