春のセキュリティでは、次の構成を使用して特定の Web リソースへのアクセスを制限できます。
<intercept-url pattern="/admin.xhtml" access="hasPermission('admin')" />
今、私はたくさんのページを持っています。それぞれにアクセスするには、ページ名と同じ名前の特別な許可が必要です。パターンを受け入れますが、正規表現に一致したグループからintercept-url
へのパラメーターの受け渡しを提供していないようです。私はこのようなものが欲しい:pattern
access
<intercept-url pattern="/([a-z]+).xhtml" access="hasPermission('$1')" />