pracuję na systemie zarządzania treścią, który ma pięć antMatchers jak następuje:Wiele antMatchers w dziedzinie bezpieczeństwa wiosennym
http.authorizeRequests()
.antMatchers("/", "/*.html").permitAll()
.antMatchers("/user/**").hasRole("USER")
.antMatchers("/admin/**").hasRole("ADMIN")
.antMatchers("/admin/login").permitAll()
.antMatchers("/user/login").permitAll()
.anyRequest().authenticated()
.and()
.csrf().disable();
który rzekomo oznaczać, że zwiedzający mogą zobaczyć wszystkie strony w katalogu głównym (/ *) , a użytkownicy widzą tylko (/ user), administrator widzi tylko (/ admin), a są dwie strony logowania jedna dla użytkowników, a druga dla administratora.
Kod wydaje się działać dobrze, z wyjątkiem sekcji administracyjnej - nie działa, ale zwraca odmowę dostępu.