부트로 간단하게 만들어본 시큐리틴데,

HttpMethod.POST와 같은 방법으로 post등으로 오는 접근은 막고

get은 허용해줬단말이야


그런데 이번에 만드는게 레거시로 만들어보는데

xml로 설정하는 방법 아무리 찾아봐도

patterns로 role마다 url 권한 주는 것까지만 나와있고

get만 열어준다던지 하는 기능이 안보인다.. 혹시 방법이 있을까?



그나마 비슷했던게

<!-- 전략 -->
<init-param>
<param-name>dispatchOptionsRequest</param-name>
<param-value>true</param-value>
</init-param>
<!-- 후략 -->
</servlet>

<!-- HTTP Method 제한 -->
<security-constraint>
<display-name>Forbidden</display-name>
<web-resource-collection>
<web-resource-name>Protected Context</web-resource-name>
<url-pattern>/*</url-pattern>
<http-method>HEAD</http-method>
<http-method>PUT</http-method>
<http-method>DELETE</http-method>
<http-method>TRACE</http-method>
<http-method>OPTIONS</http-method>
<http-method>PATCH</http-method>
</web-resource-collection>
<auth-constraint>
<role-name></role-name>
</auth-constraint>

</security-constraint>



이건데.. 이건 그냥 냅다 전부 막아버리는거 아니야?