스프링 프레임워크(부트 아님)으로 시큐리티 공부하고 있는데요
권한을 정의할때 hasRole() 의 사용 유무 차이가 무엇인가요?
구글링해보면
누구는
<intercept-url pattern="/**" access="ROLE_USER'"/>
이렇게 작성하고
누구는
<intercept-url pattern="/**" access="hasRole('USER')"/>
이렇게 작성하는데 둘의 차이가 무엇일까요??
그리고 저는 위 방식으로 코드를 작성하면 500 에러뜨고,
아래 방식으로 코드를 작성하면 페이지가 잘 작동하는데
차이가 도대체 무엇일까요 ㅠㅠ 스프링 시큐리티 버전차이때문일까요??
http auto-config="true" use-expressions="false" 에서 use-expressions="false" 라고 적어주니까 access="ROLE_USER'" 해도 잘 작동되네요~ use-expression을 적어주지 않으면 use-expressions="true"가 디폴트인가보네요~ 이게 맞을까요??
표현방식 차이임. 스프링시큐리티인 액션 책보면 잘 나와있음.
감사합니다 use-expressions="false" 로 해주니까 잘 되네요~
시큐리티인데 왜 xml
스프링 레거시로 설정파일 작성하는것부터 공부하고 있어서요~ 자바 컨피그나 스프링 부트가 아니라 xml로 설정하는 방법으로 스프링 공부 하고 있습니다.