我对 spring 很陌生,让 spring 安全性更不用说了,我一直在查看 Schema 文件,并注意到<jee>出现在标签下的<http>标签就像某种 preauth 过滤器魔法。使用mappable-roles属性,我可以获得我想要的角色,但是,当我指定一个不同的user-service-ref属性,指定一个UserDetailsService对象时,我失去了角色。
我的猜测是因为当我指定UserDetailsService对象时,Spring 假定我不再需要该角色......但我需要!
对此有什么想法吗?我能以某种方式捕捉这些细节吗?如果不使用这个简单<jee>的标签,那么jee标签会扩展为custom-filters 和 pre-auth 等什么?