小编Nik*_*lay的帖子

Spring Security中拦截url模式的顺序

在appSecurity.xml中我有这个:

intercept-url pattern ="/ users/profile/**"access ="hasRole('VIEW_PROFILES')".

intercept-url pattern ="/ users/profile/edit/**"access ="hasRole('EDIT_PROFILES')"

我有一个页面/ users/profiles/edit/addnew,当具有角色VIEW_PROFILES的用户试图访问此页面时,他成功获取它,但是对具有角色EDIT_PROFILES的用户的访问被阻止.

我做错了什么?

spring spring-security

4
推荐指数
1
解决办法
6419
查看次数

标签 统计

spring ×1

spring-security ×1