|
|
|
SpringSecurity 3: не работает комбинация ролей
|
|||
|---|---|---|---|
|
#18+
Всем привет. Есть сайт, на котором хочу сделать доступ в админку двум группам - ADMIN и DEVELOPER. Сконфигурирован такой фильтр: Код: java 1. 2. 3. 4. 5. 6. Так вот, если юзер принадлежит только одной из групп (DEVELOPER или ADMIN), то SpringSecurity не пускает по адресу /admin/**. Такое ощущение, что поле access в правиле фильтра - содержит группы по правилу AND а не OR. Что нужно сделать, чтобы пользователь с группой DEVELOPER (не имея группу ADMIN) смог тоже войти в админку? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2013, 18:15:41 |
|
||
|
SpringSecurity 3: не работает комбинация ролей
|
|||
|---|---|---|---|
|
#18+
Указать access="hasAnyRole(ROLE_DEVELOPER,ROLE_ADMIN)", предворительно включив expression-based access control el-access.html . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2013, 18:25:50 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=59&tid=2129842]: |
0ms |
get settings: |
9ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
24ms |
get topic data: |
26ms |
get forum data: |
3ms |
get page messages: |
53ms |
get tp. blocked users: |
2ms |
| others: | 261ms |
| total: | 404ms |

| 0 / 0 |
