我想基于使用Spring Security JSP标记库的角色有条件地显示一些内容.但在Spring Security 3.1.x中只检查一个角色.
我可以使用,但ifAllGranted已被弃用.
有帮助吗?
我有一个Spring MVC应用程序.它使用自己的自定义登录页面.成功登录后,会在HTTPSession中放置一个"LOGGED_IN_USER"对象.
我想只允许经过身份验证的用户访问URL.我知道我可以通过使用网络过滤器实现这一目标.但是,这部分我想使用Spring Security(我的检查将保持不变 - 在HTTPSession中查找'LOGGED_IN_USER'对象,如果存在,您已登录).
我的约束是我目前无法改变登录行为 - 这还不会使用Spring Security.
我可以使用Spring Security的哪个方面单独实现此部分 - 检查请求是否经过身份验证(来自登录用户)?
常见用法是:
<intercept-url pattern="/**" access"ROLE_ADMIN" />
Run Code Online (Sandbox Code Playgroud)
有可能做这样的事情:
<intercept-url pattern="/**" access"hasPermission("addSomething1") />
Run Code Online (Sandbox Code Playgroud)
我没有在允许的下列出的安全表达式中看到hasPermission:
我们只有:
认证; denyAll; hasAnyRole(角色列表); hasIpAddress; isAnonymous()等
我只是猜测方法安全性是否允许"hasPermission",那么它也应该也适用于Web请求.
谢谢,