나는 각 역할에 구문을 다음과있는 내 응용 프로그램에서 역할 컨벤션 메커니즘이 내 웹 응용 프로그램의 섹션에 대한 액세스 권한이 부여됩니다. 나는 맹목적으로 <intercept-url pattern="/secure/audit/**" access="APP_*_AUDITOR,APP_ADMINISTRATOR" />
(여기서 APP_ADMINISTRATOR
은 나의 기본 관리자 역할 임)을 시도했지만 작동하지 않았습니다. 관리자로 로그인하면 페이지에 액세스 할 수 있지만 APP_DEPARTMENT1_AUDITOR
이있는 프로필로 로그인하려고하면 페이지에 액세스 할 수 없습니다.사용하여 와일드 카드는
와일드 카드 표현식이 지원되지 않는다고 생각합니다. 스프링 EL 표현식이 도움이 될 수 있다고 생각하지 않습니다. 또는 충분히 마스터하지 못했습니다.
<intercept-url>
태그 내에서 스프링 보안을위한 역할 패턴을 구성 할 수있는 방법이 있습니까?
내 응용 프로그램은 현재 어떤 역할 계층 구조도 구현하지 않지만 대답은 향후 고려할 +1 임. –
내 대답이 대안으로 업데이트되었습니다. – zagyi