부트로 간단하게 만들어본 시큐리틴데,
HttpMethod.POST와 같은 방법으로 post등으로 오는 접근은 막고
get은 허용해줬단말이야
그런데 이번에 만드는게 레거시로 만들어보는데
xml로 설정하는 방법 아무리 찾아봐도
patterns로 role마다 url 권한 주는 것까지만 나와있고
get만 열어준다던지 하는 기능이 안보인다.. 혹시 방법이 있을까?
그나마 비슷했던게
<!-- 전략 --><init-param>
<param-name>dispatchOptionsRequest</param-name>
<param-value>true</param-value>
</init-param>
<!-- 후략 -->
</servlet>
<!-- HTTP Method 제한 -->
<security-constraint>
<display-name>Forbidden</display-name>
<web-resource-collection>
<web-resource-name>Protected Context</web-resource-name>
<url-pattern>/*</url-pattern>
<http-method>HEAD</http-method>
<http-method>PUT</http-method>
<http-method>DELETE</http-method>
<http-method>TRACE</http-method>
<http-method>OPTIONS</http-method>
<http-method>PATCH</http-method>
</web-resource-collection>
<auth-constraint>
<role-name></role-name>
</auth-constraint>
</security-constraint>
이건데.. 이건 그냥 냅다 전부 막아버리는거 아니야?
컨트롤러에서 메소드에 preauthorize 어노테이션 쓰는건 어때요
아니 이런 방법이.. 여기에 물어보길 잘했네요