常见的用法是:
<intercept-url pattern="/**" access"ROLE_ADMIN" />
是否可以执行以下操作:
<intercept-url pattern="/**" access"hasPermission("addSomething1") />
我还没有看到允许下列出的安全表达式中的 hasPermission:
我们只有:
验证; 全部拒绝;hasAnyRole(角色列表);有IP地址;isAnonymous() 等
我只是猜测是否允许“hasPermission”用于方法安全,那么它也应该用于网络请求。
谢谢,