【发布时间】:2011-06-23 09:50:52
【问题描述】:
我使用 Spring MVC 已经有一段时间了,现在将带注释的控制器用于 JSP 页面。我有一个类似的课程:
import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.*;
@Controller
public class AdminController {
@RequestMapping(value = "/doStuff1.htm", method = RequestMethod.POST)
public void doStuff1(@RequestParam("password")String password) {
// do some stuff
}
@RequestMapping(value = "/doStuff2.htm", method = RequestMethod.POST)
public void doStuff2(
@RequestParam("password")String password,
@RequestParam("foo")String foo{
// do some stuff
}
}
如您所见,每个调用都会传入一个密码参数。密码是从对话框中读取的,并传递给每个提交的调用。
我想从方法调用中去掉密码参数以获得“更清晰”的代码。
为此,我快速浏览了 Spring 安全性,但它似乎有点重量级。或许可以使用AOP?
我是否缺少明显的解决方案?
非常感谢, - 斯科特
【问题讨论】:
标签: java spring spring-mvc spring-security aop