【发布时间】:2019-04-12 08:32:30
【问题描述】:
在我的应用程序中,我有以下角色: 访客、用户、所有者和管理员
我想使用某种授权,管理员可以使用所有端点,而所有者可以使用用户拥有的所有功能。我应该如何做到这一点?什么是好的做法?
【问题讨论】:
-
你还有其他的设置吗?像您的实体、数据库、UserDetails 等?
-
是的,我知道,目前这是唯一不清楚的部分。
-
请看下面我的回答。告诉我这是否能消除你的歧义,否则让我知道你所有与安全相关的课程等等......
标签: java spring authorization roles