我想基于谁带弹簧的安全登录的用户的用户权限某些HTML内容。我找不到太多关于在互联网上这个问题到目前为止,我不知道什么是实现一个很好的方式。

到目前为止,我在想制作自定义标签,将其连接到一个控制器谁链接到能够产生类,例如,菜单。我只是不知道如何获得用户角色/从春天的安全性,用户的权利。

有帮助吗?

解决方案

如何是这样的:

<%@ taglib prefix="sec" uri="http://www.springframework.org/security/tags" %>
...
<body>

Shared content for all roles.
<sec:authorize access="hasRole('roleName1')">
    content for roleName1
</sec:authorize>
<sec:authorize access="hasRole('roleName2')">
    content for roleName2
</sec:authorize>
More shared content for all roles.
</body>

其他提示

检查弹簧安全标记来创建基于用户角色的动态内容。 春季安全标签库参考

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top