1. 로그인한 유저라고 할지라도(인증에 성공하였다고 할지라도) 접근권한이 없는 페이지를 방문하면 자동으로 AccessError페이지로 리다이렉트해주는 AccessErrorHandler를 구현한다. 서블릿의 response를 직접 활용할 수 있다.2. Security설정파일에 위와 같이 만든 핸들러를 Bean등록하고 http의 exceptionHandling에 맵핑해준다.
3. Controller에 @GetMapping으로 페이지uri를 등록
핸들러를 구현하지 않아도 스프링이 접근제어를 해주긴 하지만, 커스텀 페이지를 만드는 것이 좋고, 또 redirect를 이용해서 url을 바꾸어 준다.
댓글 없음:
댓글 쓰기