【发布时间】:2013-06-25 20:02:40
【问题描述】:
常见的用法是:
<intercept-url pattern="/**" access"ROLE_ADMIN" />
是否可以这样做:
<intercept-url pattern="/**" access"hasPermission("addSomething1") />
我没有在 allowed 下列出的安全表达式中看到 hasPermission:
我们只有:
身份验证;全部拒绝; hasAnyRole(角色列表);有IP地址; isAnonymous() 等。
我只是猜测是否允许“hasPermission”用于方法安全,那么它也应该用于网络请求。
谢谢,
【问题讨论】: