Spring Security добавить дополнительное правило ограничения доступа, как динамические отношения между ролью и URI запроса - PullRequest
0 голосов
/ 08 ноября 2018

Я знаю, что Spring Security может проверить доступ к

.antMatchers("/auth").hasRole("ADMIN") 

Но если я хочу изменить конфиг, я должен перезагрузить сервер

так что я хочу узнать, могу ли я выполнить конфигурацию в базе данных для динамической настройки отношений

Как после того, как я войду в систему с помощью формы, войдите в систему и получите маркер сеанса

Я захожу на URL "/ auth"

Я делаю правило настройки, чтобы проверить, является ли аутентифицированный пользователь валидированным. Если он валидирован, вернуть ответ "/ auth", иначе триггер безопасности пружины AccessDeniedHandler

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...