Boa madruga amigos,
Estou desenvolvendo uma aplicação com JSF, utilizei o Spring Security para autenticação. No entanto ocorre que quando fecho a página e abro de novo, o sistema não pede autenticação. Já entra direto.
Abaixo está o meu arquivo applicationContext-security.xml.
<?xml version="1.0" encoding="UTF-8"?>
<b:beans xmlns="http://www.springframework.org/schema/security"
xmlns:b="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans-3.0.xsd
http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security-3.0.xsd">
<http auto-config="true" access-denied-page="/publico/acessoNegado.xhtml">
<intercept-url pattern="/gestor/**" access="ROLE_GESTOR,ROLE_ADMINISTRADOR" />
<intercept-url pattern="/secretaria/**"
access="ROLE_SECRETARIA,ROLE_ADMINISTRADOR,ROLE_GESTOR" />
<form-login login-page="/publico/autenticacao.jsf"
always-use-default-target="true" default-target-url="/secretaria/inserirCotas.jsf"
authentication-failure-url="/publico/autenticacao.jsf?login_error=1" />
<logout />
</http>
<authentication-manager>
<authentication-provider>
<jdbc-user-service data-source-ref="reprografiaDataSource"
authorities-by-username-query="SELECT u.usuario,u.privilegio
FROM usuario u
WHERE u.usuario= ?"
users-by-username-query="SELECT usuario,senha,ativo
FROM usuario
WHERE usuario = ?" />
</authentication-provider>
</authentication-manager>
</b:beans>
Abraços