lbyjwwyqt 2017-08-13 02:22 采纳率: 0%
浏览 10361
已结题

关于spring Security 无法获取当前登录人的权限身份信息? ROLE_ANONYMOUS

情景描述: 用户成功登录后,点击url访问后台接口,会先去调用MyAcces sDecisionM anager类的 decide(Authentication authentication, Object object, Collection configAttributes) 进行权限效验

参数 authentication 获取的信息 却是 ROLE_ANONYMOUS 状态的,获取的并不是当前登录人所拥有的信息。

代码1:登陆成功后的操作
图片说明

代码2: 前端访问后台接口时 验证权限
图片说明

SecurityContextHolder.getContext().getAuthentication(); 得到的是 ROLE_ANONYMOUS

权限验证时获取的身份对象和成功登陆后获取的身份对象不一致,小弟毫无头绪,再次来问下大佬们?分享下你们的思路

  • 写回答

4条回答 默认 最新

  • black-c 2017-08-13 07:23
    关注

    可以检查下登陆是否成功,ROLE_ANONYMOUS 是匿名用户,说明用户未登录

    评论

报告相同问题?

悬赏问题

  • ¥15 执行 virtuoso 命令后,界面没有,cadence 启动不起来
  • ¥50 comfyui下连接animatediff节点生成视频质量非常差的原因
  • ¥20 有关区间dp的问题求解
  • ¥15 多电路系统共用电源的串扰问题
  • ¥15 slam rangenet++配置
  • ¥15 有没有研究水声通信方面的帮我改俩matlab代码
  • ¥15 ubuntu子系统密码忘记
  • ¥15 保护模式-系统加载-段寄存器
  • ¥15 电脑桌面设定一个区域禁止鼠标操作
  • ¥15 求NPF226060磁芯的详细资料