Я использую весеннюю безопасность для аутентификации моего веб-приложения. Я мог бы успешно использовать его, настроив следующим образом:
<http auto-config='true'>
<intercept-url pattern="/Login" filters="none" access="ROLE_USER"/>
<form-login login-page='/Login' authentication-failure-url="/Login/Failure"
default-target-url="/Url"/>
</http>
<authentication-manager>
<authentication-provider>
<user-service>
<user name="admin" password="admin" authorities="ROLE_USER" />
</user-service>
</authentication-provider>
</authentication-manager>
Приведенный выше код работает нормально, если я напрямую вхожу со страницы входа. Если один из пользователей обращается к другому URL-адресу, который не является страницей входа. Теперь я хочу ограничить доступ пользователя к любому прямому URL-адресу без входа в систему в первый раз.
Как я могу это сделать?