2013-08-09 3 views
15

Я использую библиотеку spring-security-javaconfig для весенней безопасности. Если бы я использовал XML файлы конфигурации, я хотел бы использовать что-то вроде этого, чтобы определить Denied пользовательский доступ к странице:Как добавить обработчик отказа доступа в spring-security-javaconfig

<http auto-config="true"> 
    <intercept-url pattern="/admin*" access="ROLE_ADMIN" /> 
    <access-denied-handler ref="accessDeniedHandler"/> 
</http> 

Вот мой класс настройки безопасности до сих пор:

@Configuration 
@EnableWebSecurity 
public class SecurityConfigurator extends WebSecurityConfigurerAdapter { 

    @Override 
    protected void registerAuthentication(AuthenticationManagerBuilder auth) 
      throws Exception { 
     auth.inMemoryAuthentication().withUser("user").password("password").roles("USER"); 
     auth.inMemoryAuthentication().withUser("admin").password("password").roles("ADMIN"); 

    } 

    @Override 
    protected void configure(HttpSecurity http) throws Exception { 
     http.authorizeUrls().antMatchers("/admin").hasRole("ADMIN"); 
    } 
} 
+1

Обратите внимание, что при вызове inMemoryAuthentication() несколько раз на самом деле создается несколько экземпляров InMemoryUserDetailsManager. Если вы не хотите, чтобы вся цепочка методов, вы можете сохранить вызов auth.inMemoryAuthentication() в переменной. Или вы можете использовать цепочку методов как схему на примерах https://github.com/SpringSource/spring-security-javaconfig/blob/master/samples-web.md#sample-web-security-spring-java-config –

ответ

30

Я полагаю, это должно сделайте трюк:

HttpSecurity http = ... 
http.exceptionHandling().accessDeniedHandler(myAccessDeniedHandler);