セキュリティの春の構成

<xmlのバージョン= "1.0"エンコード= "UTF-8"?>
<豆:豆のxmlns = "http://www.springframework.org/schema/security"
のxmlns:豆= "のhttp://www.springframework .ORG /スキーマ/豆"のxmlns:XSI = "http://www.w3.org/2001/XMLSchema-instance"
のxsi:schemaLocationの=" http://www.springframework.org/schema/beansのhttp:// www.springframework.org/schema/beans/spring-beans.xsd
http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security.xsd ">

 

<! -ルールを遮断するページ- >
<HTTP-利用の表現=「偽」>
<! -彼らはROLE_USERをリリースする前に、すべてのパスをブロックし、設定されたアクセス権限が権限を持つユーザーのみがこのパスにアクセスする- >
<URL-インターセプト=パターン「/ **」アクセス=「ROLE_USER」/>
< -ログインページ、ログインページ、デフォルト・ターゲットURLを指定:!:指定ログインに成功、認証失敗、URLの後に、デフォルトのページ:ログインがジャンプを失敗しましたページ- >
<フォームのログイン・ログインページ= "/ login.htmlと"デフォルト・ターゲット-URL = "/ index.htmlを"認証失敗-URL = "/ login_error.html" />
<! -無効CSRF認証、ドメイン・アクセス・システムを提供することができる- 。>
<CSRF = "trueに"無効/>
</ HTTP>


<! -认证管理器- >
<認証マネージャ>
<認証プロバイダ>
<ユーザーサービス>
<ユーザー名= "管理者"パスワード= "123456"当局= "ROLE_USER" />
</ユーザーサービス>
</認証プロバイダ>
</認証マネージャ>
</豆:豆>

おすすめ

転載: www.cnblogs.com/lijun6/p/11853968.html