Spring Security: 다중 HTTP 구성이 작동하지 않음
맞춤형 로그인 페이지 및 보안 URL을 위해 다중 HTTP 구성이 필요한 상황이 발생할 수 있습니다. 다음 시나리오에서 알 수 있듯이 액세스 권한을 부여합니다.
@Configuration @Order(1) public static class ProviderSecurity extends WebSecurityConfigurerAdapter { // Security configuration for admin/* routes } @Configuration @Order(2) public static class ConsumerSecurity extends WebSecurityConfigurerAdapter { // Security configuration for consumer/* routes }
그러나 이 접근 방식은 다음과 같은 결과를 가져올 수 있습니다. 하나의 구성만 활성화되는 불일치. 이 문제를 해결하려면 Spring 보안 참조 가이드를 참조하세요:
@EnableWebSecurity public class MultiHttpSecurityConfig { // Authentication configuration @Configuration @Order(1) public static class ApiWebSecurityConfigurationAdapter extends WebSecurityConfigurerAdapter { // Security configuration for /api/* routes } @Configuration public static class FormLoginWebSecurityConfigurerAdapter extends WebSecurityConfigurerAdapter { // Security configuration for all other routes } }
핵심 사항:
- 평소와 같이 인증을 구성하세요.
- 여러 항목의 처리 순서를 지정하세요. @Order를 사용하여 구성합니다.
- antMatcher를 사용하여 URL을 기반으로 특정 구성의 범위를 제한합니다. 패턴.
이전 예에서는 / antMatcher(모든 URL과 일치)를 사용한 첫 번째 구성이 두 번째 구성을 재정의하여 두 번째 구성의 URL이 보호되지 않기 때문에 문제가 발생합니다. 첫 번째 구성의 범위를 /admin/으로만 제한하면 두 번째 구성의 URL에 적절한 보안 메커니즘이 적용됩니다.
위 내용은 여러 HTTP 구성을 사용하는 Spring 보안 구성이 작동하지 않는 이유는 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

MinGW - Windows용 미니멀리스트 GNU
이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.

Eclipse용 SAP NetWeaver 서버 어댑터
Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.

Dreamweaver Mac版
시각적 웹 개발 도구

에디트플러스 중국어 크랙 버전
작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음

안전한 시험 브라우저
안전한 시험 브라우저는 온라인 시험을 안전하게 치르기 위한 보안 브라우저 환경입니다. 이 소프트웨어는 모든 컴퓨터를 안전한 워크스테이션으로 바꿔줍니다. 이는 모든 유틸리티에 대한 액세스를 제어하고 학생들이 승인되지 않은 리소스를 사용하는 것을 방지합니다.
