📅  最后修改于: 2020-12-05 03:13:23             🧑  作者: Mango
Spring Security为jsp页面提供了自己的标签。这些标记用于访问安全信息并在JSP中应用安全约束。
以下标记用于保护应用程序的视图层。
该标签用于授权目的。该标签评估并检查请求是否被授权。
它使用访问和URL两个属性来检查请求授权。我们可以通过用户角色来评估此标签。
仅当满足该属性时,才会显示写入此标记内的内容。例如。
It will display only is user is admin
该标签用于访问存储在安全上下文中的身份验证。如果Authentication是UserDetails对象的实例,则可用于获取当前用户的详细信息。例如。
该标签与Spring Security的ACL模块一起使用。它检查指定域的必需权限列表。仅当当前用户拥有所有权限时,它才会执行。例如。
If user has all the permissions represented by the values "1" or "2" on the given object.
此标记用于为HTML表单创建CSRF令牌。要使用它,请确保已启用CSRF保护。我们应该将此标签放在