Spring Security 2.xがhttp:servername/webAppName
をインターセプトしています。私の理解に基づいて、filter="none"
は、アクセスロールを必要としないURL用のSpring Securityフィルタチェーンを破棄する必要があります。この設定が、宣言されていないすべてのURL(/listing
、/load
)をベースURLを含めて傍受している理由は誰にも分かりますか?Spring Securityのurl-interceptor leak/*
<http auto-config="true" entry-point-ref="entryPoint" session-fixation-protection="none">
<intercept-url pattern="/listing/pages/*" filters="none"/>
<intercept-url pattern="/load/page/*" filters="none"/>
<intercept-url pattern="/admin/*" access="ROLE_USER"/>
<intercept-url pattern="/secret/*" access="ROLE_USER"/>
<intercept-url pattern="/**" filters="none"/>
<http-basic/>
</http>
http://stackoverflow.com/questions/10513688/apply-security-none-to-context-root-and-static-resources-spring-security-versi – dur
ありがとうございました。似たようなことができるかどうかがわかります。リンクはスプリングセキュリティ3.1 – MAXStack