thymeleaf-extras-springsecurity6失效求助:sec:authorize不生效
以下是几个排查和解决的方向:
手动注册Spring Security方言Bean
虽然Spring Boot通常会自动配置,但部分版本适配场景下可能需要手动添加。在项目的配置类中加入这个Bean:@Configuration public class ThymeleafConfig { @Bean public SpringSecurityDialect springSecurityDialect() { return new SpringSecurityDialect(); } }验证用户实际认证状态
在页面中添加测试代码,确认是否能获取到认证信息:<div sec:authentication="name"></div>如果这行代码也无法显示用户名,说明认证流程存在问题——比如登录成功后会话未正确维护,或者SecurityContext未传递到视图层。可以在登录成功后的Controller方法中打印
SecurityContextHolder.getContext().getAuthentication(),确认用户对象是否存在。检查Spring Security配置细节
确保Security配置类中的表单登录逻辑正确:比如登录成功后的跳转路径无误,未禁用csrf(默认开启状态,表单登录必须携带csrf令牌否则登录无效);同时确认UserDetailsService等认证组件正确返回用户信息。替换表达式进行验证
将sec:authorize="isAuthenticated()"替换为sec:authorize="${authentication != null}",查看内容是否显示。如果这个表达式生效,说明原表达式解析存在问题,需检查依赖版本的兼容性。排查依赖冲突
执行mvn dependency:tree命令查看项目依赖树,确认是否存在thymeleaf或spring-security相关的版本冲突,比如是否有旧版本的thymeleaf-extras-springsecurity被间接引入。
内容的提问来源于stack exchange,提问作者Hà Đạt

