【发布时间】:2012-06-05 06:47:34
【问题描述】:
我正在学习 Spring Security,但我对它的灵活性感到困惑..
我知道我可以通过在标签中定义规则来保护 url 然后我看到有一个 @secure 注释可以保护方法。 然后还有其他注释来保护按域(或 POJO)读取/更新的安全
所以当我想开发一个典型的权限/角色/用户 Web 应用程序时,除了创建规则来保护 url 之外,我是否还必须使用 @secure 注释来保护方法?
ej。
- 用户输入受限网址
- 应用程序要求登录
- 应用检查角色是否可以访问url
- 用户选择“添加新”选项
- 再次检查该用户是否有权调用方法“addNew()”??
或步骤 4 或 5 之一是多余的。
对不起我的英语
【问题讨论】: