From 13c5af5b9131a827fd78a5bdba10c92585a4a678 Mon Sep 17 00:00:00 2001 From: Rob Winch Date: Tue, 26 Nov 2013 10:12:55 -0600 Subject: [PATCH] SEC-2407: Better error message for missing securityFilterChainBuilders --- .../security/config/annotation/web/builders/WebSecurity.java | 5 ++++- 1 file changed, 4 insertions(+), 1 deletion(-) diff --git a/config/src/main/java/org/springframework/security/config/annotation/web/builders/WebSecurity.java b/config/src/main/java/org/springframework/security/config/annotation/web/builders/WebSecurity.java index c7ddd2cca4..7cc60e646a 100644 --- a/config/src/main/java/org/springframework/security/config/annotation/web/builders/WebSecurity.java +++ b/config/src/main/java/org/springframework/security/config/annotation/web/builders/WebSecurity.java @@ -280,7 +280,10 @@ public final class WebSecurity extends @Override protected Filter performBuild() throws Exception { - Assert.state(!securityFilterChainBuilders.isEmpty(), "At least one SecurityFilterBuilder needs to be specified. Invoke FilterChainProxyBuilder.securityFilterChains"); + Assert.state(!securityFilterChainBuilders.isEmpty(), + "At least one SecurityBuilder needs to be specified. Typically this done by adding a @Configuration that extends WebSecurityConfigurerAdapter. More advanced users can invoke " + + WebSecurity.class.getSimpleName() + + ".addSecurityFilterChainBuilder directly"); int chainSize = ignoredRequests.size() + securityFilterChainBuilders.size(); List securityFilterChains = new ArrayList(chainSize); for(RequestMatcher ignoredRequest : ignoredRequests) {