首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Spring Security

Spring Security
EN

Stack Overflow用户
提问于 2014-04-29 00:14:50
回答 1查看 274关注 0票数 0

我刚刚开始学习spring security。考虑一下

代码语言:javascript
复制
  <security:form-login always-use-default-target="false"
   authentication-failure-url="/login.do?error=1" default-target-url="admin/admin.do"
   login-page="/login.do?error=0" login-processing-url="/j_security_check" />

目前,所有登录的用户都可以访问管理页面。如果我需要限制用户的管理页面的授权,例如,如果用户有ROLE_UPDATE..what需要这样做。是否类似于...非jee.xml文件中的内容。

或者,我是否需要更改应用程序代码,以便它查找已使用表单成功登录的用户的"ROLE_UPDATE“。

EN

回答 1

Stack Overflow用户

发布于 2015-04-19 12:12:58

意识到这个问题已经过时了,但对于那些找到这个问题的人来说...详细信息可以在这里找到,其中有很好的示例和文档:http://docs.spring.io/spring-security/site/docs/4.0.0.RELEASE/reference/htmlsingle/#authorization

最常见的场景是每个用户都有一个分配给他们的角色集合。然后,您可以按角色限制功能。该功能可以是urls和/或方法。由于您的示例显示了一个XML配置,因此下面是一个XML示例,说明如何限制对URL的访问。(注意:这是在配置的http部分,即。您在上面显示的表单登录的同级)

代码语言:javascript
复制
<http>
    <intercept-url pattern="/admin/**" access="hasRole('ROLE_ADMIN')"/>
    <form-login ... />
</http>

还有更复杂的选项,但这应该是您的入门。这里有一个包含一些好细节的部分:http://docs.spring.io/spring-security/site/docs/4.0.0.RELEASE/reference/htmlsingle/#ns-form-and-basic

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23346097

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档