码迷,mamicode.com
首页 > 编程语言 > 详细

spring-security安全框架-注意事项——1

时间:2021-06-28 20:23:02      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:configure   author   class   role   config   优先   代码   dmi   ted   

Spring Security注意事项

权限优先级:
在SecurityConfig中configure(HttpSecurity http)方法中,如下代码

 http.authorizeRequests()
                .antMatchers("/admin/**").hasRole("admin")
                .antMatchers("/**").permitAll()
                .anyRequest().authenticated()
                ;

由于admin的权限写在 “/** ”之前,所以访问时对于“/admin/** ”路径下的资源是不可读的;

反之,写成如下格式时,“/admin/**”下的路径都可读

 http.authorizeRequests()
                .antMatchers("/**").permitAll()
                .antMatchers("/admin/**").hasRole("admin")
                .anyRequest().authenticated()
                ;

spring-security安全框架-注意事项——1

标签:configure   author   class   role   config   优先   代码   dmi   ted   

原文地址:https://www.cnblogs.com/alike-zhu/p/14942171.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!