【发布时间】:2014-08-28 10:32:16
【问题描述】:
我只是对 spring-security:authorize 标签中的可用属性感兴趣。
在我们的项目中,我们曾经使用这样的标签:
<security:authorize ifAllGranted="ROLE_ADMIN">
用于访问一个JSP的不同部分。
但是,我从某处得知ifAllGranted 已被弃用。
所以我对不同的访问级别使用了 SpEL。
但我仍然有兴趣在 authorize 标签中找到有关这些 deprecated attributes 的 documentations 以了解它是如何工作的,我只是找不到有人可以提供帮助吗?
【问题讨论】:
-
检查tag library sources 那些状态什么应该被认为是弃用的,什么不是。但一般来说,静态访问控制的东西已被弃用,取而代之的是 SpEL 表达式,它允许一种更强大、更灵活的方式来保护对象。
-
@M.Deinum 谢谢,你能把链接作为答案发布,然后我可以完成这个问题^_^。
标签: spring spring-security jsp-tags