Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / SpringSecurity 3: не работает комбинация ролей / 2 сообщений из 2, страница 1 из 1
06.03.2013, 18:15:41
    #38176489
unicornmirage
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SpringSecurity 3: не работает комбинация ролей
Всем привет.

Есть сайт, на котором хочу сделать доступ в админку двум группам - ADMIN и DEVELOPER.

Сконфигурирован такой фильтр:

Код: java
1.
2.
3.
4.
5.
6.
<bean id="filterSecurityInterceptor" class="org.springframework.security.web.access.intercept.FilterSecurityInterceptor">

...
<security:intercept-url pattern="/admin/**" access="ROLE_DEVELOPER, ROLE_ADMIN" />

</bean>



Так вот, если юзер принадлежит только одной из групп (DEVELOPER или ADMIN), то SpringSecurity не пускает по адресу /admin/**.

Такое ощущение, что поле access в правиле фильтра - содержит группы по правилу AND а не OR.

Что нужно сделать, чтобы пользователь с группой DEVELOPER (не имея группу ADMIN) смог тоже войти в админку?
...
Рейтинг: 0 / 0
06.03.2013, 18:25:50
    #38176503
schwa
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SpringSecurity 3: не работает комбинация ролей
Указать access="hasAnyRole(ROLE_DEVELOPER,ROLE_ADMIN)", предворительно включив expression-based access control el-access.html .
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / SpringSecurity 3: не работает комбинация ролей / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]