我已經使用spring acl插件來添加對象的權限,以便擁有一個對象的用戶不能訪問另一個用戶擁有的對象。即使在用戶已經登錄後,通過spring acl插件重定向到登錄頁面?
在許多控制器更新方法,我要檢查寫權限可在執行該操作的用戶,以便第一行通常是
myAclService.hasWritePermission(id, Event)
如果此方法將拋出拒絕訪問異常未找到權限。
現在我的困境是,即使在用戶登錄並且控制器方法被擊中後,用戶通常也會被重定向到登錄頁面。這是春季安全插件導致此行爲的一個弱點。我想知道,如果用戶已經登錄,是否可以防止這種重定向?是否有其他人使用彈簧插件有相同的問題?我感謝任何幫助!謝謝!