我已经如下配置了弹簧身份验证,但它没有按预期工作
<sec:http auto-config="true">
<!-- Restrict URLs based on role -->
<sec:intercept-url pattern="pages/login.jsp" access="IS_AUTHENTICATED_ANONYMOUSLY" />
<sec:intercept-url pattern="/css/style.css" access="IS_AUTHENTICATED_ANONYMOUSLY" />
<sec:intercept-url pattern="pages/**" access="ROLE_USER" />
<!-- Override default login and logout pages -->
<sec:form-login login-page="/login.jsp"
default-target-url="/pages/products.xhtml"
authentication-failure-url="/login.html?login_error=1" />
<sec:logout logout-url="/logout" logout-success-url="/login.jsp" />
</sec:http>
在服务器启动时,我被重定向到 login.jsp,如果我使用登录表单,到目前为止我被重定向到 products.xhtml 很好,但如果我直接访问 products.xhtml,它只允许我访问 product.xhtml(即使在关闭broser甚至在服务器重新启动时)而不是重定向到 login.jsp 。谁能告诉我我到底错过了什么?
感谢和问候维杰