摘要: 设置一下 登录成功跳转的端点为 /test/index success.html: 然后设置一下退出的端点 和 视图: 退出的端点是/logout,退出成功跳转到/test/index 主要还是设置一下退出的端点。 当你访问了 /logout 那么之前浏览器的全部授权都会清除,重新登录。 阅读全文
posted @ 2022-06-11 14:42 咸瑜 阅读(431) 评论(0) 推荐(0)
摘要: 1.开启注解,把下面注解放在配置类上: 注解1:@Secured 当访问 /test/index端点的时候,如果用户角色不是XianYu 那么拦截 爆403 注意 这里需要加 ROLE_ 我们一定要区分开 权限和角色,角色是带ROLE_的 注解2:@PreAuthorize 首先配置类开启这个注解: 阅读全文
posted @ 2022-06-11 10:53 咸瑜 阅读(729) 评论(0) 推荐(0)
摘要: 非常简单,就是在 WebSecurityConfigurerAdapter 里面重写 void configure(HttpSecurity http) 时,配置即可: 然后在static下创建403.html 阅读全文
posted @ 2022-06-11 10:24 咸瑜 阅读(47) 评论(0) 推荐(0)