我有一個 Spring MVC java 站點,它使用 Spring Security 來限制用戶訪問。例子 :
<security:authorize access="hasAnyRole('ROLE_EMPLOYEE', 'ROLE_MANAGER')">
...
</security:authorize>
現在如何阻止訪問 ROLE_MANAGER 并允許所有訪問?
uj5u.com熱心網友回復:
我認為!hasAnyRole有助于阻止當局。
<security:authorize access="!hasAnyRole('ROLE_MANAGER')">
...
</security:authorize>
轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/365320.html
上一篇:如何正確反序列化由包含另一個物件的串列項組成的json?
下一篇:無效的;嵌套例外是org.xml.sax.SAXParseException;期待命名空間“http://www.springframework.org/schema/data/jpa”,
