相关疑难解决方法(0)

如何使用<sec:authorize access ="hasRole('ROLES)">来检查多个角色?

我想基于使用Spring Security JSP标记库的角色有条件地显示一些内容.但在Spring Security 3.1.x中只检查一个角色.

我可以使用,但ifAllGranted已被弃用.

有帮助吗?

java spring spring-mvc spring-security

43
推荐指数
2
解决办法
10万
查看次数

Spring MVC - 检查用户是否已通过Spring Security登录?

我有一个Spring MVC应用程序.它使用自己的自定义登录页面.成功登录后,会在HTTPSession中放置一个"LOGGED_IN_USER"对象.

我想只允许经过身份验证的用户访问URL.我知道我可以通过使用网络过滤器实现这一目标.但是,这部分我想使用Spring Security(我的检查将保持不变 - 在HTTPSession中查找'LOGGED_IN_USER'对象,如果存在,您已登录).

我的约束是我目前无法改变登录行为 - 这还不会使用Spring Security.

我可以使用Spring Security的哪个方面单独实现此部分 - 检查请求是否经过身份验证(来自登录用户)?

java security spring spring-mvc spring-security

41
推荐指数
3
解决办法
8万
查看次数

Spring安全性 - 使用hasPermission保护方法请求

常见用法是:

<intercept-url pattern="/**" access"ROLE_ADMIN" />
Run Code Online (Sandbox Code Playgroud)

有可能做这样的事情:

<intercept-url pattern="/**" access"hasPermission("addSomething1") /> 
Run Code Online (Sandbox Code Playgroud)

我没有在允许的下列出的安全表达式中看到hasPermission:

我们只有:

认证; denyAll; hasAnyRole(角色列表); hasIpAddress; isAnonymous()等

我只是猜测方法安全性是否允许"hasPermission",那么它也应该也适用于Web请求.

谢谢,

security spring

0
推荐指数
1
解决办法
2435
查看次数

标签 统计

spring ×3

java ×2

security ×2

spring-mvc ×2

spring-security ×2