51,407
社区成员
发帖
与我相关
我的任务
分享最近在做全局动态接口权限控制。db只存了接口映射地址,所需权限,请求方式(get/post/delete/put),拦截下来后可以取到/user/1这样的请求路径,用ant工具类匹配“/user/*”会把/user/other之类的一起匹配上从而导致鉴权失败。实在没有办法了只能依赖于spring mvc内部的匹配逻辑了,望大佬请教。
啊,对了,我使用了spring security框架以及spring cloud oauth2搭建微服务,里面是否有更好用的动态接口权限控制的办法?

springmvc其实还是使用的AntPathMatcher做url匹配,如果定义了/user/other,它之所以不会出现/user/other 匹配到/user/*的路径上,它是因为有限根据/user/other去检索,如果你有这个url,直接就不匹配/user/*了;
你也可以参考它的配置吗,如果你确实存在/user/other这种接口,单独定义拿出来;如果检索不到,再去用

AntPathMatcher匹配