|
|
|
SpringSecurity 3: не работает комбинация ролей
|
|||
|---|---|---|---|
|
#18+
Всем привет. Есть сайт, на котором хочу сделать доступ в админку двум группам - ADMIN и DEVELOPER. Сконфигурирован такой фильтр: Код: java 1. 2. 3. 4. 5. 6. Так вот, если юзер принадлежит только одной из групп (DEVELOPER или ADMIN), то SpringSecurity не пускает по адресу /admin/**. Такое ощущение, что поле access в правиле фильтра - содержит группы по правилу AND а не OR. Что нужно сделать, чтобы пользователь с группой DEVELOPER (не имея группу ADMIN) смог тоже войти в админку? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2013, 18:15:41 |
|
||
|
SpringSecurity 3: не работает комбинация ролей
|
|||
|---|---|---|---|
|
#18+
Указать access="hasAnyRole(ROLE_DEVELOPER,ROLE_ADMIN)", предворительно включив expression-based access control el-access.html . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2013, 18:25:50 |
|
||
|
|

start [/forum/topic.php?fid=59&tid=2129842]: |
0ms |
get settings: |
12ms |
get forum list: |
21ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
54ms |
get topic data: |
16ms |
get forum data: |
4ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 291ms |
| total: | 458ms |

| 0 / 0 |
