authorization comparison reversed in isAuthorizedAll
SWF-93 SWF-486
This commit is contained in:
@@ -118,7 +118,7 @@ public class SecurityRule {
|
||||
* @return true if authorized
|
||||
*/
|
||||
private boolean isAuthorizedAll(Collection principalAuthorities) {
|
||||
return getRequiredAuthorities().containsAll(principalAuthorities);
|
||||
return principalAuthorities.containsAll(getRequiredAuthorities());
|
||||
}
|
||||
|
||||
/**
|
||||
|
||||
@@ -81,6 +81,7 @@ public class SecurityRuleTests extends TestCase {
|
||||
Collection principalAuthorities = new HashSet();
|
||||
principalAuthorities.add("ROLE_USER");
|
||||
principalAuthorities.add("ROLE_SUPERVISOR");
|
||||
principalAuthorities.add("ROLE_NEVERTOBEHAD");
|
||||
return principalAuthorities;
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user