我正在使用Tuckey的URL重寫過濾器與自制的安全過濾器相結合。在URLrewrite過濾器中過濾鏈條
<rule>
<name>User</name>
<from>^/user/$</from>
<to>/user.do</to>
</rule>
:
- 在
/*
- 保安過濾器映射在 '/ *'
此外,URL重寫過濾器具有以下規則的URL重寫過濾器映射
對於像這樣的請求:myapp/user/我期待這個流程:
- 由URL重寫過濾器映射。請求URL(或Servlet路徑)變爲user.do
- 由安全性過濾器映射。驗證也許重定向
- 達到了映射的控制器user.do
然而,不知何故第二步躍升每當Tuckey的URL重寫適用的規則。這會導致非常不愉快的行爲,如訪問受保護的頁面而沒有正確的身份驗證。
有什麼我錯過了嗎?我應該期待另一種行爲?