我想使用动态请求映射来保护控制器操作。 这适用于URL
/<controller>/show/*
<controller>/list
但失败并带有“springSecurity.denied.message”,例如为了
/<controller>/create
保存实例时。 create-url需要:
/<controller>/save
要添加到requestMap - 然后它确实有效。 对于“删除”和“编辑”,我无法找到解决方案。
什么是允许动作“编辑”和“删除”的适当的requestMap条目集???
Annotation可以解决这个问题 - 但是requestMap方法也应该可以解决。
STATUS
Grails version: 2.2.2
PLUGIN
springSecurityCore - 1.2.7.3 using SecurityConfigType.Requestmap