以下は正しく機能します:
<sec:authorize access="canViewUser(AMIT)">
//SOMETHING TO BE SECURED
</sec:authorize>
しかし、私は次のようなことをしたいと思います:
<sec:authorize access="canViewUser(${userId})">
//SOMETHING TO BE SECURED
</sec:authorize>
しかし、SpringセキュリティタグはELをサポートしていないようで、これによりエラーが発生します。
TLDまたはタグファイルの属性ディレクティブによると、属性アクセスは式を受け入れません
これらのタグにページスコープ属性を渡すことができる回避策はありますか?スクリプトレットソリューションでさえ、最後の手段と見なすことができます。
また、TLDは式を受け入れないとどこに言及していますか?TLDファイルで春のセキュリティタグを確認しましたが、どこにもこのことを示していないようです。