【发布时间】:2018-06-03 23:32:45
【问题描述】:
我的应用程序中有此方法,我想授权仅在特定组织中具有1,2 权限的用户执行此方法。我已经重写了方法hasPermission 来检查基于userid 和organizationId 是否他在数据库中有1,2 权限,但我不能在@PreAuthorize 注释中传递变量organisationId。
@GetMapping(value="api/v1/oroganisation/{organisationId}")
@PreAuthorize("hasPermission('organisationId','[1,2]')")
public String hello(){
return "Hello";
}
【问题讨论】:
标签: java spring security spring-security