【发布时间】:2013-01-15 14:59:10
【问题描述】:
我一直在我的控制器方法上使用带有 @PreAuthorize 的 Spring Security。我的理由是,我希望授权检查在一层中以可预测的方式发生,并且在请求中尽可能早地发生。但是,我刚刚阅读了 spring security 3 文档,并看到他们建议在服务层上应用方法级别的安全性(但他们没有说明原因)。
我的问题是:spring security方法级别的注解应该应用在控制器层还是服务层? (或“两者”,还是“视情况而定”?)更重要的是:为什么?
【问题讨论】:
标签: spring-security