原帖由 <i>Lingo</i> 于 2009-9-19 00:21 发表<br />
<a href="http://www.family168.com/oa/springsecurity/html/ch004-custom-login.html" target="_blank">http://www.family168.com/oa/spri ... 4-custom-login.html</a>
<br />
非常感谢你的回复
看了你们的文档,不过我还有点不明白。
<intercept-url pattern="/login.jsp" access="IS_AUTHENTICATED_ANONYMOUSLY" />
你的意思是这样配吗?这样是所有的人都能访问该URL,其实我只想已登录的用户才能访问
感觉不符合我的需要。
想问一下,已登录的用户 是不是具有同一的角色,比如 IS_AUTHENTICATE。
如果有就好了,如下面:
<intercept-url pattern="/test/*" access="IS_AUTHENTICATED" />
这样就可以做到,只有登录的用户才能访问 /test/*下的资源。
当我始终没找到,有这么个角色,是试图 用 IS_AUTHENTICATE ,结果不行,还报错,提示不支持 IS_AUTHENTICATE。
汗