Sim*_*rry 2 java spring jsp spring-mvc spring-security
我正在尝试查看只有管理员可以查看的特定页面,但每次发出请求时都会收到错误.它似乎与我的安全上下文文件中的hasRole()一起使用.
错误只是说HTTP状态403 - 当我发出查看admin jsp页面的请求时,Access被拒绝
安全的context.xml:
<security:http use-expressions="true">
<security:intercept-url pattern="/admin" access="hasAnyRole('admin')" />
<security:form-login login-page="/login"
authentication-failure-url="/login?error=true" />
<security:logout logout-success-url="/loogedout" />
<security:intercept-url pattern="/createoffer" access="isAuthenticated()" />
<security:intercept-url pattern="/docreate" access="isAuthenticated()" />
<security:intercept-url pattern="/offercreated" access="isAuthenticated()" />
<security:intercept-url pattern="/" access="permitAll" />
<security:intercept-url pattern="/loggedout" access="permitAll" />
<security:intercept-url pattern="/newaccount" access="permitAll" />
<security:intercept-url pattern="/createaccount" access="permitAll" />
<security:intercept-url pattern="/accountcreated" access="permitAll" />
<security:intercept-url pattern="/static/**" access="permitAll" />
<security:intercept-url pattern="/login" access="permitAll" />
<security:intercept-url pattern="/offers" access="permitAll" />
<security:intercept-url pattern="/**" access="denyAll" />
</security:http>
Run Code Online (Sandbox Code Playgroud)
我的数据库中的两个表是用户(用户名,电子邮件,已启用,密码)和权限(用户名,权限).
任何人都可以建议我的错误是什么或如何解决它?
默认情况下,spring添加了ROLE_前缀,因此更改hasAnyRole('admin')为hasAnyRole('ROLE_admin')应修复错误,除非您有自定义实现.
参考:
| 归档时间: |
|
| 查看次数: |
2992 次 |
| 最近记录: |