security authorize 标签

来源:互联网 发布:买风衣知乎 编辑:程序博客网 时间:2024/05/16 19:30
authorize用来判断当前用户的权限,然后根据指定的条件判断是否显示内部的内容。
jsp页面首先要引入security的标签库
代码:
<%@ taglib prefix="security" uri="http://www.springframework.org/security/tags" %>

代码:
//ifAllGranted,只有当前用户同时拥有ROLE_ADMIN和ROLE_USER两个权限时,才能显示标签内部内容。
<security:authorize ifAllGranted="ROLE_ADMIN,ROLE_USER">
admin and user
</security:authorize>
//ifAnyGranted,如果当前用户拥有ROLE_ADMIN或ROLE_USER其中一个权限时,就能显示标签内部内容。
<security:authorize ifAnyGranted="ROLE_ADMIN,ROLE_USER">
admin or user
</security:authorize>
//ifNotGranted,如果当前用户没有ROLE_ADMIN时,才能显示标签内部内容
<security:authorize ifNotGranted="ROLE_ADMIN">
not admin
</security:authorize>
原创粉丝点击