spring security 判斷用戶是否登錄 只要登錄就可以訪問資源


有些情況,只要用戶登錄就可以訪問某些資源,而不需要具體要求用戶擁有哪些權限,這時候可以使用IS_AUTHENTICATED_FULLY,配置如下所示:

<http auto-config='true'>
    <intercept-url pattern="/admin.jsp" access="ROLE_ADMIN" />
    <intercept-url pattern="/**" access="IS_AUTHENTICATED_FULLY" />
</http>

這樣除了/admin.jsp之外所有的URL,只要是登錄用戶就可以訪問了。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM