Java Spring安全角色问题
我在SpringWebConfig中重写了该方法,并且我只想为管理员提供应用程序的所有页面Java Spring安全角色问题,java,spring,spring-mvc,spring-security,Java,Spring,Spring Mvc,Spring Security,我在SpringWebConfig中重写了该方法,并且我只想为管理员提供应用程序的所有页面 @Override protected void configure(HttpSecurity http) throws Exception { http.authorizeRequests() .antMatchers("/*", "/**").hasRole("ADMIN");
@Override
protected void configure(HttpSecurity http) throws Exception {
http.authorizeRequests()
.antMatchers("/*", "/**").hasRole("ADMIN");
}
当我试图打开页面时http://localhost:8080/api/v1/skills/ 未经任何授权,我得到的是正确的结果,而不是403。也许我的配置错了?
完整项目在配置包中添加以下类
package ua.wismut.config;
import org.springframework.security.web.context.AbstractSecurityWebApplicationInitializer;
public class SecurityWebApplicationInitializer extends AbstractSecurityWebApplicationInitializer {
}