Spring MVC:如何拒绝访问未明确分配角色的任何页面

时间:2011-09-07 21:40:35

标签: spring-mvc spring-security

我想确保所有资源都设置了安全权限,即使这声明资源是公开的(ROLE_ANONYMOUS)。

如何配置Spring MVC以拒绝任何没有分配权限的页面?

1 个答案:

答案 0 :(得分:1)

您是否尝试过将规则放在文件映射/ **的末尾,以便在您的方案中尽可能发挥作用?