powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Вопрос по Spring Security
4 сообщений из 4, страница 1 из 1
Вопрос по Spring Security
    #38020628
Сергей Арсеньев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте!

Начал изучать spring security

создал конфиг примерно следующего содержания:

Код: xml
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
...
<http auto-config="false"
          authentication-manager-ref="authenticationManager" >

 <form-login login-processing-url="..." login-page="/login.jsp" />

 <logout invalidate-session="true"
            logout-success-url="/login.jsp?logout"/>

 <intercept-url pattern="/login*"
                   access="IS_AUTHENTICATED_ANONYMOUSLY"/>

  <intercept-url pattern="/*" access="ROLE_USER"/>
</http>
...



Все ничего. Захожу ввожу пароль. Затем перехожу на logout. Открывается форма login с переданным параметром.

Если в FF попробовать открыть не форму login, а какой - нибудь другой путь, то перенаправляюсь на форму login.

А в 8 ишаке открывается система, причем изнутри нее видно что использован
org.springframework.security.authentication.AnonymousAuthenticationToken
А не тот что у меня.

Почему? И как с этим бороться?

С уважением,
Сергей
...
Рейтинг: 0 / 0
Вопрос по Spring Security
    #38020748
IDVsbruck
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ты же сам поставил
Код: xml
1.
<intercept-url pattern="/*" access="ROLE_USER"/>


то есть для перехода куда бы то ни было сначала надо быть юзером.
Совет: поставь первой строкой
Код: xml
1.
<intercept-url pattern="/**" access="permitAll"/>


а ниже уже задавай ограничения на переходы.
...
Рейтинг: 0 / 0
Вопрос по Spring Security
    #38020808
chpasha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
или так

Код: xml
1.
2.
3.
4.
5.
6.
7.
8.
    
    <http pattern="/login/**" security="none"/>
  
    <http auto-config="true">

        <intercept-url pattern="/**" access="ROLE_USER"/>

    </http>
...
Рейтинг: 0 / 0
Вопрос по Spring Security
    #38021022
Сергей Арсеньев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо
IDVsbruckто есть для перехода куда бы то ни было сначала надо быть юзером.
Вот тут и не понятно. Почему переход при этом разрешен анонимусу (после logout)?

P.S. А еще на пальцах, чем паттерн /** отличается от /* ?
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Вопрос по Spring Security
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]