Я получил jsp, который импортирует файл jsp. Можно ли защитить импорт с помощью конфигурации Spring-Security?
Например, я хочу использовать эту строку кода:
<c:import url="jsp/admin/add_user.jsp" />
Но если пользователь не вошел в систему как администратор, этот импорт не должен работать из-за соображений безопасности. Я защитил папку администратора этой строкой
<intercept-url pattern="/jsp/admin/**" access="hasRole('ROLE_ADMIN')" />
Но при импорте jsp add_user в файл jsp, где не требуются права администратора, он все равно работает, если пользователь вошел в систему как пользователь без роли администратора. Я предпочитаю не использовать теги при импорте, если в этом нет необходимости.