I'amでは動作しないユーザー認証を管理しようと、私の設定は次のとおりです。インターセプトURLは春のセキュリティ角度
<security:intercept-url pattern="/**" access="isAuthenticated() and hasRole('ROLE_ADMIN')" />
<security:intercept-url pattern="/public/**" access="isAuthenticated() and hasRole('ROLE_USER')" />
私の問題は、唯一の管理者である「ログインしかし、他の人が、私はこのメッセージを得ることができますクーデターHTTP 403 - この問題の解決策は何もありませんか?
助けることができることを願っています。 –
あなたの答えをありがとう、私は順序を変更しましたが、ユーザーはフォルダ "public"の下のビューにアクセスできません –
彼らはログインしていますか?あなたは現在すべてのものを保護していますが、ルールは少し冗長です。 'hasRole'は誰かが'認証されていない 'ことを意味します。 –