我是 Spring Security 模块的新手。我想知道两个安全过滤器有什么区别?
<security:intercept-url method="GET" pattern="/newapi/user/**" access="hasRole('ROLE_USER','LOW_ADMIN')" />
<security:intercept-url method="GET" pattern="/newapi/user/*/*" access="hasRole('ROLE_USER,'BIG_ADMIN')" />
此外,似乎第一个安全过滤器阻止执行第二个过滤器,因为当我执行 /newapi/user/data/7897896 时,只有第一个安全过滤器正在执行,但预计我会执行第二个安全过滤器。谁能告诉我为什么会这样以及我们如何解决这些问题?
仅供参考 - 我们有非常大/巨大的 Web 应用程序,其中定义了近 150 多个安全过滤器,因此调试此类安全相关问题真的变得越来越困难。任何 Spring Security 专家,我们可以在这里谈谈您的想法吗?