스프링 보안 및 MVC 프레임 워크를 사용하기위한 간단한 포럼을 만들려고합니다. 단순화하기 위해조건부로 JSP로 렌더링하기
, 나는처럼 보이는 포럼 게시물을 볼 수있는 JSP가하자 다음
<body>
...
Title: ${forumPost.title} <br>
Author: ${forumPost.author.name} <br>
Message: {forumPost.message} <br>
<security:authorize ifAnyGranted="ROLE_ADMIN">
Edit: <a href="/edit">Edit</a>
</security:authorize>
...
</body>
내 문제는 다음과 같습니다뿐만 관리자가이 게시물을 편집 할 수 있지만한다 원저자도 가능해야합니다. 따라서 ROLE_ADMIN과 원저자 만 편집 링크를 볼 수 있습니다. 그러나 사용자가 보안을 사용하여 필터링하는 방법을 잘 모르겠다 : 태그를 승인하거나 다른 방식으로 처리해야하는 경우.
모든 의견을 많이 주시면 감사하겠습니다. 감사!
(http://static.springframework.org/spring-security/site/reference/html/springsecurity.html) 그리고 이것에 대해서는 아무 것도없고, 심지어는 태그에 대한 문서가없는 것 같습니다. –