2014-08-28 131 views
0

我只是對spring-security中的可用屬性感興趣:授權標籤。彈簧安全授權ifAllGranted文檔

在我們的項目中,我們習慣使用的標籤是這樣的:

<security:authorize ifAllGranted="ROLE_ADMIN"> 

用於接入到一個JSP的不同部分。

但是,我從某處讀到ifAllGranted已被棄用。

所以我用SpEL不同的訪問級別。

但我仍然對documentations有關的authorize標籤感興趣,因爲它知道它是如何工作的,我無法找到它可以幫助的人嗎?

+1

檢查[標籤庫源](https://github.com/spring-projects/spring-security/blob/master/taglibs/src/main/資源/ META-INF/security.tld)這些狀態應該被認爲是棄用的,哪些不是。但總的來說,靜態訪問控制的東西不贊成使用SpEL表達式,它允許更加強大和靈活的保護對象。 – 2014-08-28 10:43:01

+0

@ M.Deinum謝謝,你可以發佈鏈接作爲答案,然後我可以完成這個問題^ _ ^。 – ROROROOROROR 2014-08-28 12:03:06

回答

0

檢查tag library來源那些狀態什麼應該考慮棄用和什麼不是。但總的來說,靜態訪問控制的東西不贊成使用SpEL表達式,它允許更加強大和靈活的保護對象。

通過 - M. Deinum 08月28在10點43