以下是我的示例Spring Security配置。
我希望所有人/api返回HTTP 401代码,而不是将302重定向到登录页面。
我也想保留旧网页的重定向功能。
<security:http auto-config='true' use-expressions="true" >
<security:intercept-url pattern="/api*" access="hasRole('USER')" />
<security:intercept-url pattern="/oldweb*" access="hasRole('USER')" />
<security:form-login login-page="/login.jsp" authentication-failure-url="/login.jsp?login_error=1" default-target-url="/home"/>
</security:http>
Run Code Online (Sandbox Code Playgroud)