アプリケーションには、各ロールが次の構文に従うロール規則メカニズムがあります。
APP_DEPARTMENT1_USER
APP_DEPARTMENT1_AUDITOR
APP_DEPARTMENT1_WHATEVER
APP_DEPARTMENT2_...
特定のサフィックスに一致するすべてのロールに、Web アプリケーションのセクションへのアクセスを許可できるように、Spring セキュリティを構成したいと考えています。やみくもに試してみましたが<intercept-url pattern="/secure/audit/**" access="APP_*_AUDITOR,APP_ADMINISTRATOR" />
(APP_ADMINISTRATOR
デフォルトの管理者ロールはどこにありますか)、うまくいきませんでした。管理者としてログインするとページにアクセスできますが、プロファイルでログインしようとするとAPP_DEPARTMENT1_AUDITOR
ページにアクセスできません。
ワイルドカード式はサポートされていないと思います。また、Spring EL 式が役立つとは思いません (または、十分に習得していないだけです)。
<intercept-url>
タグ内で Spring Security のロール パターンを構成する方法はありますか?