【发布时间】:2016-11-16 10:13:43
【问题描述】:
最近我一直在研究一个要求,即某些 UI 元素应该只对具有特定角色的用户可见(比如角色是 XXX)
我用过:
<sec:authorize access="hasRole('XXX')"> <input type="button"/></sec:authorize>
效果很好。
但我只是想了解是否需要在 java 代码中添加以下行?如果是,那为什么?
@PreAuthorize("hasRole('XXX')")
【问题讨论】:
标签: javascript java spring spring-security