我有一個 Spring MVC java 站點,它使用 Spring Security 來限制用戶訪問。例子 :
<security:authorize access="hasAnyRole('ROLE_EMPLOYEE', 'ROLE_MANAGER')">
...
</security:authorize>
現在如何阻止訪問 ROLE_MANAGER 并允許所有訪問?
uj5u.com熱心網友回復:
我認為!hasAnyRole有助于阻止當局。
<security:authorize access="!hasAnyRole('ROLE_MANAGER')">
...
</security:authorize>
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/363842.html
