我对 spring 很陌生,让 spring 安全性更不用说了,我一直在查看 Schema 文件,并注意到<jee>
出现在标签下的<http>
标签就像某种 preauth 过滤器魔法。使用mappable-roles
属性,我可以获得我想要的角色,但是,当我指定一个不同的user-service-ref
属性,指定一个UserDetailsService
对象时,我失去了角色。
我的猜测是因为当我指定UserDetailsService
对象时,Spring 假定我不再需要该角色......但我需要!
对此有什么想法吗?我能以某种方式捕捉这些细节吗?如果不使用这个简单<jee>
的标签,那么jee
标签会扩展为custom-filter
s 和 pre-auth 等什么?