2017-07-23 4 views
0

Ich habe Folgendes.Frühling Sicherheitsberechtigungsprüfung funktioniert nicht

@EnableWebSecurity 
@Configuration 
public class RetailerSecurityConfig extends WebSecurityConfigurerAdapter { 
    @Override 
    protected void configure(HttpSecurity http) throws Exception { 

     http 
       .csrf().ignoringAntMatchers("/login/**") 
       .and() 
       .authorizeRequests() 
       .antMatchers("/login", "/login/reset", "/resources/**", "/balance/getResult/**").permitAll() 
       .anyRequest().fullyAuthenticated() 
       .antMatchers("/retailers/**", "/balance/**").access("hasRole('ROLE_ADMIN')") 
       .antMatchers("/tellers/**", "/tellers").hasAnyAuthority("PRIMARY") 
       .antMatchers("/sell/**", "/sell").hasAnyAuthority("TELLER") 
       .and() 
       .formLogin() 
       .loginPage("/login") 
       .successForwardUrl("/login/success") 
       .permitAll() 
       .and() 
       .logout() 
       .permitAll(); 

    } 
} 

Ich habe auch versucht ein paar andere Permutationen, nichts davon zu funktionieren scheint. Ich habe überprüft, ob dieser Teil des Codes ausgeführt wird, es tut und geht ohne Fehler durch.

EDIT

vergessen zu erwähnen, sind alle URL von einem authentifizierten Benutzer nicht zugänglich. Aber jeder authentifizierte Benutzer kann alle URLs treffen. ZB eingeloggt als PRIMARY, kann ich /sell und /retailers/create treffen, was nicht passieren sollte.

Ich habe keine Dinge mehr zu versuchen. Emm ... Ich ran schon raus. Was soll ich überprüfen?

+0

Was ist die Treffer-URL? – sunkuet02

+0

@ sunkuet02 die Frage aktualisiert. Sie können '/ sell' als Beispiel nehmen. –

+0

@ sunkuet02 Hinzugefügt 'csrf(). Disable()' und immer noch das gleiche Problem. –

Antwort

0

Seltsam, aber bewegte sich anyRequest().fullyAuthenticated() vor Autorisierung Setup behoben. Schließlich sieht es so aus

@EnableWebSecurity 
@Configuration 
public class RetailerSecurityConfig extends WebSecurityConfigurerAdapter { 
    @Override 
    protected void configure(HttpSecurity http) throws Exception { 

     http 
       .csrf().ignoringAntMatchers("/login/**") 
       .and() 
       .authorizeRequests() 
       .antMatchers("/login", "/login/reset", "/resources/**", "/balance/getResult/**").permitAll() 
       .antMatchers("/retailers/**", "/balance/**").access("hasRole('ROLE_ADMIN')") 
       .antMatchers("/tellers/**", "/tellers").hasAnyAuthority("PRIMARY") 
       .antMatchers("/sell/**", "/sell").hasAnyAuthority("TELLER") 
       .anyRequest().fullyAuthenticated() 
       .and() 
       .formLogin() 
       .loginPage("/login") 
       .successForwardUrl("/login/success") 
       .permitAll() 
       .and() 
       .logout() 
       .permitAll(); 

    } 
} 
+1

Sie kno ich kann nicht vor 2 Tagen –

Verwandte Themen