我有幾個REST API。@PreAuthorize如何檢查角色?
我想把安全放在他們所有人的頭頂上,以便只允許某些角色的功能。
我把@EnableGlobalMethodSecurity(prePostEnabled = true)放在配置類中。
我有一個DB存儲角色的表。
@RequestMapping(path = "/error", method = RequestMethod.GET)
@PreAuthorize("hasRole('ROLE_ADMIN')")
public ResponseEntity<ResponseWrapper> getError(...
INSERT INTO table USER_ROLE VALUES ('ADMIN','PASSWORD','ROLE_ADMIN');
方法「hasRole」如何查詢表USER_ROLE? 爲了和那張桌子溝通,我有必要給Spring一些設置嗎?
基本上我想了解@PreAuthorize如何與存儲多個角色的表進行通信。 – pacio14