51,408
社区成员
发帖
与我相关
我的任务
分享SPRINGBOOT+ VUE+SPRINGSECURITY 嵌入第三方包JAR的时候,需要去调用访问JAR包中的SERVLET页面,如/designer。采取VUE包含IFRAME引入链接去访问。但是这个怎么去做权限控制呢
我做了如下操作:
1.网上看的教程是在权限配置里面增加.antMatchers("/report/**").anonymous()
这个是全部匿名访问,无法实现权限控制。
2.如果权限控制设置为.authenticated()
会提示无法访问SERVLET页面。
3.网上看到设置HEADER增加鉴权信息,虽然能够在设定为authenticated后打开SERVLET页面。但是却无法正常显示页面,解析HTML、CSS等不正常。
$.ajax({
type: "GET",
url: "/report/designer",
contentType: "application/text",
beforeSend: function(xhr, settings){
var headers = [["Authorization", "Bearer " + getToken()]];
headers.forEach((header) => {
xhr.setRequestHeader(header[0], header[1]);
});
//xhr.setRequestHeader({Authorization: "Bearer " + getToken()});
},
success: function(data){
console.log(data);
$("#output_iframe_id").attr('src',"data:text/html;charset=utf-8," + escape(data))//这个怎么显示都感觉不对啊。
}