我目前有这个配置
[main]
authc.loginUrl = /login.jsp
authc.usernameParam = user
authc.passwordParam = pass
authc.rememberMeParam = remember
authc.successUrl = /index.jsp
[urls]
/** = authc
/index.jsp = roles[user]
/cards.jsp = roles[user]
/jobs.jsp = roles[admin]
[users]
lol = ba, user
admin = ba, admin
并且登录有效,但是当我使用lol
用户名登录时,我仍然可以访问 /jobs.jsp 页面,那么如何防止用户访问 /jobs.jsp 页面?
另外为什么当我删除/** = authc
登录不起作用时,它只是将请求发布到登录页面而不处理登录?
我在哪里可以找到有关如何使用 shiro 为基于 Web 的项目配置角色的权威指南?