確保Web應用程序安全的標準方法是禁止對所有內容進行未經身份驗證的訪問並白名單特定的資源。使用彈簧安全性將白名單列入白名單
以下XML片段的所有允許訪問的資源,用不同的含義雖:
<http pattern="/favicon.ico" security="none" />
<intercept-url pattern="/favicon.ico" filters="none" />
<intercept-url pattern="/favicon.ico" access="permitAll"/>
<intercept-url pattern="/favicon.ico" access="ROLE_ANONYMOUS" />
<intercept-url pattern="/favicon.ico" access="IS_AUTHENTICATED_ANONYMOUSLY" />
應該使用什麼時候,在什麼情況下?