Al migrar una aplicación heredada a la primavera de seguridad me dio la siguiente excepción:¿Cómo uso las funciones/autoridades personalizadas en Spring Security?
org.springframework.beans.factory.BeanCreationException: Error creating bean with name '_filterChainProxy': Initialization of bean failed; nested exception is org.springframework.beans.factory.BeanCreationException: Error creating bean with name '_filterChainList': Cannot resolve reference to bean '_filterSecurityInterceptor' while setting bean property 'filters' with key [3]; nested exception is org.springframework.beans.factory.BeanCreationException: Error creating bean with name '_filterSecurityInterceptor': Invocation of init method failed; nested exception is java.lang.IllegalArgumentException: Unsupported configuration attributes: [superadmin]
at org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory.doCreateBean(AbstractAutowireCapableBeanFactory.java:480)
at org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory$1.run(AbstractAutowireCapableBeanFactory.java:409)
at java.security.AccessController.doPrivileged(Native Method)
at org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory.createBean(AbstractAutowireCapableBeanFactory.java:380)
at org.springframework.beans.factory.support.AbstractBeanFactory$1.getObject(AbstractBeanFactory.java:264)
En la aplicación antigua que hay papeles como "superadmin", "editor", "asistencia", etc. Sin embargo, en todos los ejemplos Spring Security Solo veo roles como "ROLE_" ("ROLE_ADMIN", etc.). Cuando cambio el nombre de "superadmin" por "ROLE_ADMIN" y solo uso este rol en la configuración, todo funciona.
no funciona:
<http auto-config="true">
<intercept-url pattern="/restricted/**" access="superadmin"/>
<form-login
authentication-failure-url="/secure/loginAdmin.do?error=true"
login-page="/secure/loginAdmin.do" />
</http>
Obras:
<http auto-config="true">
<intercept-url pattern="/restricted/**" access="ROLE_ADMIN"/>
<form-login
authentication-failure-url="/secure/loginAdmin.do?error=true"
login-page="/secure/loginAdmin.do" />
</http>
es posible utilizar nombres de roles personalizados?
Esto [pregunta] (http://stackoverflow.com/questions/283870/acegi-security-how-do-i-add -otra autorización-grante-a-autenticación-a-anónimo) puede ayudar. – kgiannakakis