我配置了用户访问资源的权限,但是权限只在第一次登陆的时候起作用,当我在 登录成功后使用超链接链接到另一页面时,本来无访问权限的用户也能访问呢想问下高手是怎么回事啊
以下是我的配置<http auto-config="true">
<intercept-url pattern="/admin.jsp*" access="ROLE_ADMIN" />
<intercept-url pattern="/**" access="ROLE_USER" />
</http> <authentication-provider>
<user-service>
<user name="admin" password="admin" authorities="ROLE_USER, ROLE_ADMIN" />
<user name="user" password="user" authorities="ROLE_USER" />
</user-service>
</authentication-provider>
当我 使用 超链接到admin.jsp时,user用户也能链接过去不知道为什么