【发布时间】:2010-05-17 15:41:36
【问题描述】:
目前jsp页面有正常的authorize标签,可以有条件的渲染链接、信息等。网站在内网,我们使用的是Spring Security 2.0.4。
我现在有一个业务用户,他希望在最初的几周内允许所有角色访问所有内容,然后随着业务反馈的收集逐渐增加安全性。
而不是遍历每个页面,删除授权标签,只需将它们放回原处,是否可以通过方面配置这些,或者有没有其他方法可以将其外部化到配置文件中?我找到了 Spring 的 MethodSecurityInterceptor 和元数据标签,但这些不会给我外部化。
过去一个小时我一直在使用 google,现在我很确定这无法完成,但我很想知道我没有问对正确的问题。
建议
【问题讨论】: