<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
xmlns:sec="http://www.springframework.org/schema/security"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://www.springframework.org/schema/beans
http://www.springframework.org/schema/beans/spring-beans-3.2.xsd
http://www.springframework.org/schema/security
http://www.springframework.org/schema/security/spring-security-3.1.xsd">
<sec:http pattern="/" security="none"></sec:http>
<sec:http pattern="/error/*.*" security="none"></sec:http>
<sec:http pattern="/index.jsp" security="none"></sec:http>
<sec:http pattern="/login.jsp" security="none"></sec:http>
<sec:http pattern="/**/*.jpg" security="none"></sec:http>
<sec:http pattern="/**/*.jpeg" security="none"></sec:http>
<sec:http pattern="/**/*.png" security="none"></sec:http>
<sec:http pattern="/**/*.gif" security="none"></sec:http>
<sec:http pattern="/**/*.js" security="none"></sec:http>
<sec:http pattern="/**/*.css" security="none"></sec:http>
<sec:http pattern="/services/*" security="none"></sec:http>
<sec:http pattern="/randomCode!autocode.action" security="none"></sec:http>
<sec:http pattern="/login!login.action*" security="none"></sec:http>
<!-- <sec:http pattern="/main.action" security="none"></sec:http> -->
<!-- auto-config
自动配置常用的权限控制机?/p>
-->
<!--
servlet-api-provision
保存登录之前的请?/p>
:
FALSE:
禁止保存登录之前的请?/p>
,TRUE:
保存保存登录之前的请?/p>
-->
<!--
access-denied-page
?/p>
?/p>
?/p>
?/p>
?/p>
?/p>
?/p>
?/p>
?/p>
?/p>
?/p>
access-denied-page="/WEB-INF/accessDenied.jsp" -->
<sec:http auto-config="true" access-decision-manager-ref="accessDecisionManager"
servlet-api-provision="false">
<!-- login-page
登录页面
-->
<!-- default-target-url
登录成功后跳转的
URL -->
<!-- always-use-default-target
是否登录后必须访?/p>
default-target-url -->
<!-- authentication-failure-url
登录失败后跳转的
URL -->
<!-- login-processing-url
处理登录请求?/p>
ACTION -->
<!--
authentication-success-handler-ref
?/p>
?/p>
?/p>
default-target-url
?/p>
always-use-default-target
将无效。起效在具体?/p>
handler
?/p>
. -->
<sec:form-login
login-page="/login.jsp"
authentication-success-handler-ref="loginSuccessHandler"