1

我有一个 security-context.xml 来控制对我网站不同页面的访问。现在我希望文件夹 L0 中的页面仅供管理员用户访问。所以我添加以下行:

<intercept-url pattern="/L0/**" access="hasRole('L1_Users') or hasRole('ROLE_ADMIN')"/>

现在我希望当从另一个页面重定向时,用户可以访问这些页面。例如,有权访问 L1 的用户不能调用页面 /L0/pageName.jsp,但可以通过浏览重定向到 /L0/pageName.jsp 的页面 /L1/pageName.jsp 来访问它

我可以在 security-context.xml 中添加一行来做到这一点吗?

4

1 回答 1

0

对于多个用户,请使用

     access="hasAnyRole('L1_Users','ROLE_USER')"
于 2013-09-26T12:12:07.843 回答