私が使用しているページの例をコピーしました。現在のユーザーがadminの場合、フルメニューを表示して使用することができますが、ユーザーが通常の場合は、メニューのカットバージョンを見ることができます。問題は、通常のユーザーが管理者であるユーザーのみが使用する必要のあるURLを開くことができることです。SpringFramework jspが制限付きURLを設定するJAVA
例: はlocalhost:8080/{ホストパス} /ユーザー - 唯一の管理者ユーザーはこのURLを開く必要がありますが、今、私は管理者と一般ユーザで開くことができます。
URLの一部を一般ユーザー向けに制限する方法はありますか?
<head>
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<link href="<c:url value="/resources/css/dom.css" />" rel="stylesheet">
<script src="<c:url value="/resources/js/dom.js" />"></script>
<spring:message code="configure.app.path" var="hostpath" />
</head>
<body>
<article class="mainWrapper">
<div>
<c:choose>
<c:when test="${sessionScope.user.admin}">
<c:choose>
<c:when test="${active == true}">
<h1>ADMIN</h1>
<nav class="topNav">
<ul>
<li class="selected"><a href="${hostpath}/home">Home</a></li>
<li><a href="${hostpath}/settings">Settings</a></li>
<li><a href="${hostpath}/users">Users</a></li>
<li><a href="${hostpath}/groups">Groups</a></li>
<li><a href="${hostpath}/pdata">PrivateData</a></li>
<li><a href="${hostpath}/secur">Security</a></li>
</ul>
</nav>
</c:when>
<c:otherwise>
<h1>ACTIVATE REGISRATION</h1>
<p>some explanation text</p>
</c:otherwise>
</c:choose>
<br class="clear" />
<br />
</c:when>
<c:otherwise>
<h1>USER</h1>
<nav class="topNav">
<ul>
<li class="selected"><a href="${hostpath}/home">Home</a></li>
<li><a href="${hostpath}/pdata">PrivateData</a></li>
<li><a href="${hostpath}/secur">Security</a></li>
</ul>
</nav>
</c:otherwise>
</c:choose>
</div>
</article>
</body>
</html>
そして、質問はありますか? –
@ Serge Ballesta URLの一部を通常のユーザーに限定する方法を教えてください。 – RockOrDead
セキュリティを実装することで...何かを隠すということは、実際にはセキュリティではありません。実際のセキュリティを適用するにはSpringセキュリティを使用してください(URLを表示/非表示にするためにも使用します)。 –