Spring Security 3.1.4迁移至4.1.5时RequestMatcher无法解析问题求助
你遇到的这个错误是因为IntelliJ还在依据旧版本Spring Security的schema定义来查找RequestMatcher,而你已经正确迁移到了4.x版本的新包路径。下面是具体的解决步骤:
1. 修复Spring Security XML Schema版本
你的security.xml中没有指定Spring Security schema的版本号,IDE默认拉取的可能是3.x版本的schema——而3.x里RequestMatcher的包路径是org.springframework.security.web.util.RequestMatcher,和4.x的org.springframework.security.web.util.matcher.RequestMatcher存在差异,这才导致了IDE的错误提示。
修改security.xml的xsi:schemaLocation,明确指定4.1.x版本的schema:
<?xml version="1.0" encoding="UTF-8"?> <beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:security="http://www.springframework.org/schema/security" xmlns:oauth2="http://www.springframework.org/schema/security/oauth2" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security-4.1.xsd http://www.springframework.org/schema/security/oauth2 http://www.springframework.org/schema/security/spring-security-oauth2.xsd"> <!-- 原有配置内容 --> </beans>
2. 确保依赖无冲突
检查你的项目依赖(Maven/Gradle),保证所有Spring Security相关依赖都是4.1.5版本,没有残留3.x的依赖。
如果使用Maven,建议在dependencyManagement中统一管理版本,避免间接依赖带来的冲突:
<dependencyManagement> <dependencies> <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-web</artifactId> <version>4.1.5.RELEASE</version> </dependency> <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-config</artifactId> <version>4.1.5.RELEASE</version> </dependency> </dependencies> </dependencyManagement>
运行mvn dependency:tree检查依赖树,若发现旧版本Spring Security依赖被间接引入,用<exclusions>标签将其排除。
3. 清理IntelliJ缓存并重启
IDE缓存可能会"卡住"旧的类路径信息,导致错误提示迟迟不消失。执行以下操作:
- 点击IntelliJ顶部菜单栏的
File->Invalidate Caches... - 在弹出窗口中选择
Invalidate and Restart,等待IDE重启并完成项目重新索引
4. 验证自定义Matcher类
你的RequestMethodMatcher已经正确实现了4.x版本的RequestMatcher接口,这部分无需修改,但可以快速核对两点:
- 确认导入语句为
import org.springframework.security.web.util.matcher.RequestMatcher; - 确认
matches方法的逻辑符合你的业务需求
完成以上步骤后,IntelliJ中的错误提示应该就会消失了。
内容的提问来源于stack exchange,提问作者karthi chellam

