我们可以使用以下代码实现方法级访问控制:
public class HelloController implements IHelloController{
@RequestMapping(method=RequestMethod.GET)
@PreAuthorize("hasRole('ROLE_ADMIN')")
public String welcome(ModelMap model){
model.addAttribute("message","Welcome Admin");
return "hello";
}
}
我想知道,是否可以通过一些 XML 配置来限制对特定方法的访问。如果是,那么如何?
万岁!