SpringSecurity备忘配置

7 篇文章 0 订阅

1.定义登录后的首页action.do,该action决定了用户登录成功后的具体初始化内容。

 

2.在根目录定义index.jsp页面,并设置为welcome-file-list首要引导页面。

 

3.index.jsp页面只做跳转操作,内容如下:

 

 

<%

response.setHeader("Cache-Control", "Private");

response.setDateHeader("Expires",

System.currentTimeMillis() + 864000000L);

response.sendRedirect("./index.do");

%>

 

 

-------------

 

意味着任何请求都跳转到 index.do,若没通过验证,则自动再会被拦截跳到配置的登录页面,登录成功后会index.do。

 

4.直接访问登录页面,向/j_spring_security_check发请求后。会跳转到默认的索引页面,例如 www.foo.com

  即直接访问welcome-file-list中配置的页面,然而参考第三点的设置。

 

所以,我们也能实现用户直接访问登录页面,但成功后又能返回我们指定首页中去。

 

5.勿忘,除了导入SpringSecurity的配置XML文件,在web.xml中的

 

<filter>

<filter-name>springSecurityFilterChain</filter-name>

<filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>

</filter>

<filter-mapping>

<filter-name>springSecurityFilterChain</filter-name>

<url-pattern>/*</url-pattern>

</filter-mapping>

 

 

也是尤其重要的。

 

6.默认让请求都IS_AUTHENTICATED_REMEMBERED

 

这样可以让所以通过了验证或记录了验证权限的角色访问页面,不需要另外弄自定义登录权限了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值