- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
sec安全证标签
? :完善web页面验证规则
Java代码
http?auto-config=true??
intercept-url?pattern=/js/**?filters=none/??
intercept-url?pattern=/css/**?filters=none/??
intercept-url?pattern=/images/**?filters=none/??
intercept-url?pattern=/a.jsp?access=ROLE_A?/??
intercept-url?pattern=/b.jsp?access=ROLE_B?/??
intercept-url?pattern=/c.jsp?access=ROLE_A,?ROLE_B?/??
intercept-url?pattern=/**?access=ROLE_USER?/??
/http??
Java代码 ? HYPERLINK javascript:void() \o 收藏这段代码
http?auto-config=true?intercept-url?pattern=/js/**?filters=none/?intercept-url?pattern=/css/**?filters=none/?intercept-url?pattern=/images/**?filters=none/?intercept-url?pattern=/a.jsp?access=ROLE_A?/?intercept-url?pattern=/b.jsp?access=ROLE_B?/?intercept-url?pattern=/c.jsp?access=ROLE_A,?ROLE_B?/?intercept-url?pattern=/**?access=ROLE_USER?/?/http??
? 6:自定义验证配置
Java代码
!--?指 定登陆页面、成功页面、失败页面--??
form-login?login=/login.jsp?default-target-url=/index.jsp?authentication-failure-url=/login.jsp?/??
!--?尝 试访问没有权限的页面时跳转的页面?--??
access-denied-handler?error=/accessDenied.jsp/??
!--?使 用记住用户名、密码功能,指定数据源和加密的key?--??
remember-me?data-source-ref=dataSource?/??
!--?logout 页面,logout后清除session?--??
logout?invalidate-session=true?logout-success-url=/login.jsp?/??
!--?session?失 效后跳转的页面,最大登陆次数?--??
session-management?invalid-session-url=/sessionTimeout.htm??
concurrency-control?max-sessions=1?expired-url=/sessionTimeout.htm?/??
/session-management??
/http??
可 以使用SS自带的登陆页面作为login.jsp的模板??
Java代码 ? HYPERLINK javascript:void() \o 收藏这段代码
http?auto-config=true?!--?指定登陆页面、成功页面、失败页面--?form-login?login=/login.jsp?default-target-url=/index.jsp?authentication-failure-url=/login.jsp?/?!--?尝试访问没有权限的页面时跳转的页面?--?access-denied-handler?error=/accessDenied.jsp/?!--?使用记住用户名、密码功能,指定数据源和加密的key?--?remember-me?data-source-ref=dataSource?/?!--?logout页面,logout后清除session?--?logout?invalidate-session=true?logout-success-url=/login.jsp?/?!--?session?失效后跳转的页面,最大登陆次数?--?session-management?invalid-session-url=/sessionTimeout.htm?concurrency-control?max-sessions
文档评论(0)