【发布时间】:2015-09-02 20:25:06
【问题描述】:
我有一个带有 Thymeleaf 作为模板引擎和 Spring Security 来管理登录阶段的 Spring MVC Web 应用程序。
我的用户可以使用不同的角色(ROLE_ADMIN、ROLE_USER 和 ROLE_GUEST)登录。 此外,具有角色 ROLE_USER 的用户是一个或多个工作组(一组用户)的一部分,并且在工作组中他/她可以使用不同的权限进行操作:WG_ADMIN、WG_USER、WG_GUEST。 每个权限都允许 WG 用户对 WG 资源执行一些操作。
现在我有一组视图,想根据用户的角色和 WG 权限管理对页面和页面元素的授权。
使用 Spring MVC 和 Thymeleaf 完成工作的规范方法是什么?
谢谢
【问题讨论】:
标签: java spring spring-mvc spring-security thymeleaf