
时间:2016-03-10 03:15:14

标签: spring spring-security

我试图配置Spring Security。


当我访问url“localhost:8080 / admin”时,我希望“/ denied”页面。 但它显示默认的403页提供弹簧安全性。 我的配置有问题吗?

1 个答案:

答案 0 :(得分:1)

如果您需要使用@Override protected void configure(HttpSecurity http) throws Exception { // @formatter:off http.authorizeRequests() .antMatchers("/api/**", "/denied**").permitAll() .anyRequest().authenticated() .and() .exceptionHandling().accessDeniedPage("/denied") .and() .csrf().disable(); // @formatter:on } ,只需在requiresSecure()之后添加.requiresChannel().anyRequest().requiresSecure().and()