1
最近、Spring Securityバージョン3.0からバージョン3.1にアップグレードしました。私たちの古い設定ファイルでは、 'filter = "none"'オプションを使用して<インターセプト-url >ブロックのブロックを<http>ブロック内でブロックする機能が使用されていました。Spring Security 3.1およびUnsecured HTTP Channel
<http security="none" pattern="/resetPassword" />
質問:
<http ...>
<intercept-url pattern="/resetPassword" filter="none" requires-channel="https" />
</http>
春のセキュリティ3.1部隊あなたが特定のURLパターンのセキュリティをオフにするために、追加の<HTTP>ブロックを定義する:ここでは私たちの古いApplicationContextの-のsecurity.xmlファイルからの抜粋です:この新しい<HTTP>ブロックのHTTPSチャネルを強制的にブロックするにはどうすればよいですか?
ありがとう!他の小さな微調整 - つまり、役割に直接名前を付ける代わりに、hasAnyAuthority(... Roles ...)を使用する - これは美しく機能しました。 – sutlermb