专栏首页钟绍威的专栏SPRING SECURITY 拦截静态资源namespacesecurity="none"access="anonymous"

SPRING SECURITY 拦截静态资源namespacesecurity="none"access="anonymous"

情景:

<security:intercept-url pattern="/**" access="USER"/>

当在spring securtity 配置了上面这句话,那么spring security 会对所有资源文件都拦截,包括image、css、html、js、jq所以这是件很恐怖的事

解决方案:

namespace

定义一个namespace,把所有需要权限控制的文件都通过这个namespace访问,spring security 也只对这个namespace拦截

security="none"

也可以在spring security里面设置,把不需要权限的资源的security设置为none

demo:

<security:http security="none" pattern="*.js"   />

access="anonymous"

也可以在拦截的时候,权限设置为访客

demo:

<security:intercept-url pattern="*.js" access="ANONYMOUS"/>

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • scope='request'的bean预加载冲突

    Error creating bean with name ‘authenticationSuccessServlet’: Scope ‘request’ is...

    用户1174983
  • linux常用命令之压缩打包用法选项DEMO注意选项DEMO用法选项用法选项DEMO

    DF df – report file system disk space usage 查看文件系统的使用清空 用法 df [-hi] [path]选项-h h...

    用户1174983
  • linux常用命令之文件系统用法选项demo注意选项demo用法选项用法选项demo

    df df - report file system disk space usage 查看文件系统的使用清空 用法 df [-hi] [path] 选项 ...

    用户1174983
  • OpenStack查看安全组列表

    院长技术
  • 26. Remove Duplicates from Sorted Array

    Given a sorted array nums, remove the duplicates in-place such that each element...

    yesr
  • AkShare-股票-市场总貌

    目标地址: http://www.sse.com.cn/market/stockdata/statistic/

    AkShare
  • Python(入门小练习1)

    假设你购买大米时发现它有两种包装。你会别写一个程序比较这两种包装的价钱。程序提示用户输入每种包装的重量和价钱,然后显示价钱更好的那种包装。下面是个示例运行

    py3study
  • Netty 实现原理浅析

    精讲java
  • 后端好书阅读与推荐(续四)

    这里依然记录一下每本书的亮点与自己读书心得和体会,分享并求拍砖。 Docker生产环境实践指南 Docker生产环境实践指南 (豆瓣:https://book....

    程序员宝库
  • Metallb - 贫苦 K8S 用户的负载均衡支持

    在私有网络上运行 Kubernetes,和御三家相比,对 LoadBalancer 类型的服务的支持应该是众多表面差异中最醒目的一个了。类型为 LoadBala...

    崔秀龙

扫码关注云+社区

领取腾讯云代金券