You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Thymeleaf的sec:authorize属性是否支持同时校验多个用户角色?

解决方案

可以直接使用Spring Security内置的hasAnyRole()表达式实现多角色任意匹配校验,修改后的代码如下:

<a class="dropdown-item" href="/addFishToWater" 
  sec:authorize="hasAnyRole('ROLE_ADMIN', 'ROLE_MODERATOR')">Admin</a>

说明

  • hasAnyRole()可传入多个逗号分隔的角色参数,只要当前登录用户持有其中任意一个角色,表达式就返回true,对应页面元素会正常渲染,否则元素会被隐藏
  • 若你使用的Spring Security版本开启了ROLE_前缀自动补全配置,也可以简化写为hasAnyRole('ADMIN', 'MODERATOR'),运行效果一致

内容的提问来源于stack exchange,提问作者agunimonx1

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 12:09:01