在我们的应用程序中,我们有以下内容:
<intercept-url pattern="/app/**" access="ROLE_ADMIN,ROLE_USER,ROLE_CUST_ADMIN" />
但是,在我们的应用程序中,我们也可以创建自定义角色,并且,当自定义角色的用户(例如)ROLE_LIMITED_USER
尝试登录时,访问被拒绝。
如何在不列出角色的情况下保护应用程序?或者我怎样才能让它接受一个模式ROLE_*
?
我尝试了以下方法:
<intercept-url pattern="/app/**" access="IS_AUTHENTICATED_FULLY" />
但是,这会导致会话超时并且需要用户登录。在更改之前,会记住用户登录。
感谢任何解决方案谢谢