春季安全中的自定义AccessDecisionManager

时间:2016-11-09 13:48:07

标签: spring security spring-security

我们正在将我们的JSF2应用程序与Spring Security集成。我们已经完成了基本设置并且工作正常。但是,我们需要实现自定义访问决策管理器来过滤请求。 例如,如果具有用户权限的用户尝试访问专用于admin的页面,在这种情况下,我们需要先检查用户是否已登录,如果已登录则获取其权限。我已经写了一个访问决策经理,我仍然在加强它。但是当我部署时,我的误差低于此值。

java.lang.IllegalArgumentException:AccessDecisionManager不支持安全对象类:class org.springframework.security.web.FilterInvocation

任何想法是什么原因。

下面的

是我的security-config.xml中的示例         disable-url-rewriting =“true”access-decision-manager-ref =“accessDecisionManager”>

          
                                 

0 个答案:

没有答案