昨日まで作っていた更新・削除機能は、総務課の方にしか見せたくないもの。

なので、他の人にはボタンを表示させたくないわけ。というわけで、そんなコーディングをば。

ログインしている人の権限は、isUserInRoleで取ってきます。例えば

boolean role =request.isUserInRole("見てみたい権限名")

あ、Tomcatのserver.xmlやアプリケーションのweb.xmlでレルムの設定とかしとかないとだめだけど。

これで権限を規定してるデータベースを見て、()の中の権限を持ってたらtrue、持ってなかったらfalseを変数roleに返してくれます。

roleがtrueならボタン表示、falseなら表示しない、ってやればおしまいです。
ここまで思い通りになったのは正直初めて(笑)。