2014-08-28 129 views
0

我只是对spring-security中的可用属性感兴趣:授权标签。弹簧安全授权ifAllGranted文档

在我们的项目中,我们习惯使用的标签是这样的:

<security:authorize ifAllGranted="ROLE_ADMIN"> 

用于接入到一个JSP的不同部分。

但是,我从某处读到ifAllGranted已被弃用。

所以我用SpEL不同的访问级别。

但我仍然对documentations有关的authorize标签感兴趣,因为它知道它是如何工作的,我无法找到它可以帮助的人吗?

+1

检查[标签库源](https://github.com/spring-projects/spring-security/blob/master/taglibs/src/main/资源/ META-INF/security.tld)这些状态应该被认为是弃用的,哪些不是。但总的来说,静态访问控制的东西不赞成使用SpEL表达式,它允许更加强大和灵活的保护对象。 – 2014-08-28 10:43:01

+0

@ M.Deinum谢谢,你可以发布链接作为答案,然后我可以完成这个问题^ _ ^。 – ROROROOROROR 2014-08-28 12:03:06

回答

0

检查tag library来源那些状态什么应该考虑弃用和什么不是。但总的来说,静态访问控制的东西不赞成使用SpEL表达式,它允许更加强大和灵活的保护对象。

通过 - M. Deinum 08月28在10点43