【发布时间】:2015-04-23 06:00:05
【问题描述】:
作为 Spring 的安全注释的新手,我需要澄清以下代码。
@PostFilter("hasPermission(filterObject, 'READ') or hasRole('ROLE_ADMIN')")
public List<User> getUsers(String orderByInsertionDate,
Integer numberDaysToLookBack) throws AppException
所以这意味着 getUsers 返回的用户列表将只包含那些对调用对象具有完全"READ" 访问权限或调用对象具有"ROLE_ADMIN" 角色的元素。谢谢。
【问题讨论】:
标签: java spring spring-security annotations spring-annotations