More logout fixes
- Ensure logout query parameters are allowed by spring security - Allow GET request for logout Signed-off-by: Andrew DeMaria <lostonamountain@gmail.com>
This commit is contained in:
@@ -55,7 +55,7 @@ public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
|
|||||||
.antMatchers("recover.view", "accessDenied.view",
|
.antMatchers("recover.view", "accessDenied.view",
|
||||||
"coverArt.view", "/hls/**", "/stream/**", "/ws/**",
|
"coverArt.view", "/hls/**", "/stream/**", "/ws/**",
|
||||||
"/share/**", "/style/**", "/icons/**",
|
"/share/**", "/style/**", "/icons/**",
|
||||||
"/flash/**", "/script/**", "/sonos/**", "/crossdomain.xml")
|
"/flash/**", "/script/**", "/sonos/**", "/crossdomain.xml", "/login")
|
||||||
.permitAll()
|
.permitAll()
|
||||||
.antMatchers("/personalSettings.view", "/passwordSettings.view",
|
.antMatchers("/personalSettings.view", "/passwordSettings.view",
|
||||||
"/playerSettings.view", "/shareSettings.view","/passwordSettings.view")
|
"/playerSettings.view", "/shareSettings.view","/passwordSettings.view")
|
||||||
@@ -88,7 +88,7 @@ public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
|
|||||||
.usernameParameter("j_username")
|
.usernameParameter("j_username")
|
||||||
.passwordParameter("j_password")
|
.passwordParameter("j_password")
|
||||||
// see http://docs.spring.io/spring-security/site/docs/3.2.4.RELEASE/reference/htmlsingle/#csrf-logout
|
// see http://docs.spring.io/spring-security/site/docs/3.2.4.RELEASE/reference/htmlsingle/#csrf-logout
|
||||||
.and().logout().logoutRequestMatcher(new AntPathRequestMatcher("/logout")).logoutSuccessUrl("/login?logout")
|
.and().logout().logoutRequestMatcher(new AntPathRequestMatcher("/logout", "GET")).logoutSuccessUrl("/login?logout")
|
||||||
.and().rememberMe().userDetailsService(securityService).key("libresonic");
|
.and().rememberMe().userDetailsService(securityService).key("libresonic");
|
||||||
|
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user