在 appSecurity.xml 我有这个:
拦截 url 模式="/users/profile/**" 访问="hasRole('VIEW_PROFILES')"。
拦截 url 模式="/users/profile/edit/**" 访问="hasRole('EDIT_PROFILES')"
我有一个页面 /users/profiles/edit/addnew ,当具有角色 VIEW_PROFILES 的用户尝试访问此页面时,他成功获取了该页面,但对具有角色 EDIT_PROFILES 的用户的访问被阻止。
我做错了什么?