0

Spring セキュリティでプロジェクトを保護しました。JSPにアクセスしたばかりのユーザーがすでにログインしているかどうかを判断する必要があります。いくつかの記事、投稿、ドキュメントを読み、次のコードで実装しようとしました:

<sec:authorize ifAnyGranted="ROLE_ANONYMOUS">
            USER NOT LOGGED IN
    <td><a href="<c:url value="/login"/>">Login</a></td>
</sec:authorize>
<sec:authorize ifNotGranted="ROLE_ANONYMOUS">       
            USER LOGGED IN
    <td><a href="<c:url value="/j_spring_security_logout"/>">Logout</a></td>
</sec:authorize>

それにもかかわらず、私は常に「USER LOGGED IN」を取得し、その理由を理解できません..これは私のセキュリティコンテキストです

<beans xmlns:security="http://www.springframework.org/schema/security"
   xmlns="http://www.springframework.org/schema/beans"
   xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
   xsi:schemaLocation="http://www.springframework.org/schema/beans
             http://www.springframework.org/schema/beans/spring-beans-3.0.xsd
             http://www.springframework.org/schema/security
             http://www.springframework.org/schema/security/spring-security-3.1.xsd">

<security:http pattern="/resources/**" security="none"/>
<security:http pattern="/login*" security="none" auto-config="true"/>
<security:http pattern="/denied" security="none"/>

<security:http auto-config="true" access-denied-page="/denied" servlet-api-provision="false">
    <security:intercept-url pattern="/login*" access="IS_AUTHENTICATED_ANONYMOUSLY"/>
    <security:intercept-url pattern="/edit/**" access="ROLE_EDIT"/>
    <security:intercept-url pattern="/admin/**" access="ROLE_ADMIN"/>
    <security:intercept-url pattern="/**" access="ROLE_USER"/>
    <security:form-login login-page="/login"  authentication-failure-url="/denied"
                         default-target-url="/"/>
    <security:logout  logout-success-url="/login" />
</security:http>

<security:authentication-manager>
    <security:authentication-provider>
        <security:user-service>
            <security:user name="adam" password="adampassword" authorities="ROLE_USER"/>
            <security:user name="jane" password="janepassword" authorities="ROLE_USER, ROLE_ADMIN"/>
            <security:user name="sue" password="suepassword" authorities="ROLE_USER, ROLE_EDIT"/>
        </security:user-service>
    </security:authentication-provider>
</security:authentication-manager>

</beans>

助けていただければ幸いです:)

4

1 に答える 1

2

セキュリティコンテキストで設定されているように、誰でもページにアクセスできる場合は、次のように条件付きでコンテンツを表示できます。

<sec:authorize var="loggedIn" access="isAuthenticated()"/>

かなり標準的な jstl を使用すると、次のことができます。

<c:choose>
  <c:when test="${loggedIn}">
    <td><a href="<c:url value="/j_spring_security_logout"/>">Logout</a></td>        

少しグーグルで検索すると、ifnotgranted は非推奨であることがわかります

于 2013-03-26T13:14:58.020 に答える