안녕하세요.
스프링 레거시로 스프링 시큐리티 공부하고있는데요.
시큐리티 설정 파일로 url 접근 권한등을 설정하다가
url 경로가 / 인 메인 페에지는 어떻게 인증 인가를 제외시킬지 모르겠어서 질문드립니다.
보통 웹 어플리케이션 서버에 올리고 실행시키면
"/" 경로로 웰컴파일로 지정했던 index.jsp 나 index.html 페이지가 뜨잖아요?
그래서 시큐리티 설정 파일에서
<intercept-url pattern="/" access="permitAll"/>
<intercept-url pattern="/login/loginForm" access="permitAll"/>
<intercept-url pattern="/admin/**" access="hasRole('ADMIN')"/>
<intercept-url pattern="/**" access="hasAnyRole('USER, ADMIN')"/>
위와 같이
<intercept-url pattern="/" access="permitAll"/>
이렇게 코드를 적었는데 메인페이지에 permitAll이 적용이 안되고
여전히 로그인 페이지로 리다이렉트 되네요.
"/" 경로에 인증 인가를 제외 시키고 싶은데 혹시 방법을 알고 있는 분 계실까요?
답변 주시면 정말 감사하겠습니다!
순서에 영향 받았던걸로 기억함. '/'가 '/**'에 덧씌워진거 같은데 "/"를 제일 아래로 내리면 안되나
답변 감사합니다. "/"를 제일 아래로 내려봤는데도 안되더라구요.. 아마 "/**"에 "/"까지 다 포함되는거 같아요! 해외 유튜브 강의 찾아보니까 그분은 pattern="/**" access="hasAnyRole('USER, ADMIN')" 이부분을 access="permitAll"로 하시구 맨 아래로 내려서 처리하더라구요! 이렇게 하면 일일이 인가처리할 url를 적어줘야해서 번거러울거 같긴한데 일단 이 방식대로 따라하기로 했습니다 :)