修正 Spring Security 中的角色管理
Spring Security 中基於角色的存取控制的問題源自於請求匹配器的順序。任何請求的匹配器都應位於基於特定角色的匹配器之後。
要解決此問題並限制管理員存取權限,請修改您的配置,如下所示:
使用此配置,請求/ users/all 將需要管理員角色,而所有其他請求將需要任何經過身份驗證的使用者。
以上是如何在 Spring Security 中正確排序請求匹配器以實現基於角色的存取控制?的詳細內容。更多資訊請關注PHP中文網其他相關文章!