gpt4 book ai didi

java - all_user 和 role_user 的拦截 url

转载 作者:行者123 更新时间:2023-11-30 04:59:54 25 4
gpt4 key购买 nike

如果我使用filters='none'设置拦截url,每个人都可以访问它,但我无法获取SecurityContextHolder.getContext().getAuthentication().getPrincipal(),即使用户已登录。(刚刚提到在 http://static.springsource.org/spring-security/site/faq.html#faq-anon-access-denied )

另一方面,如果我设置 access='role_user',则只有经过身份验证的用户才能访问它。我想允许“未验证”和“已验证”使用来访问 url 并使用SecurityContextHolder.getContext().getAuthentication() 用于检查用户是否已通过身份验证。我应该如何将参数放在拦截网址中?

最佳答案

在 SPRING Security 配置中使用访问“permitAll”

Spring 配置:

<http auto-config="true" use-expressions="true">
<intercept-url pattern="/**" access="permitAll" />
</http>

关于java - all_user 和 role_user 的拦截 url,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7150213/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com