Spring security в JSP - нажмите на недопустимое действие - PullRequest
0 голосов
/ 06 декабря 2010

Если пользователь нажимает на действие в пространстве имен, роль которого у него сейчас нет, ничего не происходит.Могу ли я перехватить это и перенаправить его на какое-то исключение?

Пример:

    <intercept-url pattern="/secure/project/**" access="ROLE_PROJECT"/>
    <intercept-url pattern="/secure/statistics/**" access="ROLE_STATISTICS"/>

У пользователя есть только одна роль - ROLE_PROJECT.И разработчик (не я, конечно :)) забудет скрыть действие в / secure / statistics, так что этот пользователь также увидит его.Как обработать щелчок по этому действию с каким-то пользовательским результатом?

1 Ответ

0 голосов
/ 06 декабря 2010

Полагаю, ваш вариант использования и способы его обработки задокументированы здесь - AccessDeniedHandler

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...