permitAll– 所有人均可访问anonymous– 匿名用户可访问authenticated– 必须登录后才能访问- 这种资源
Remember-Me登录后可以访问
2.这种资源完全登录后可以访问
- 这种资源
rememberMe–Remember-Me登录后可以访问fullyAuthenticated– 必须完全登录后才能访问这里完全登录表示用户必须提供用户名/安全凭证(密码之类)进行的登录,
Remember-Me登录不是完全登录。
这种资源Remember-Me登录后不可访问。denyAll– 任何人都不可访问
以上定义请参考类
ExpressionUrlAuthorizationConfigurer源代码
本文详细解析了Spring Security中各种权限配置的意义,包括permitAll、anonymous、authenticated等,阐述了完全登录与Remember-Me登录的区别,并介绍了denyAll的使用场景。
1216

被折叠的 条评论
为什么被折叠?



