【发布时间】:2015-09-26 17:04:09
【问题描述】:
我有点困惑为什么有人会使用@PreAuthorize("denyAll") 作为方法。根据 spring 安全文档,它总是评估为 false。
如果我们不允许访问特定方法,那么保留这种方法的意义何在。为什么不评论出来?还是它仍然可以从同一个类中访问?
我试图了解在什么情况下会出现这种要求。
【问题讨论】:
-
应用此注解的结果在 bean 的代理级别实例中很有用(当其他 bean 使用带注解的方法调用 bean 时),但您仍然可以在同一个 bean 内部使用该方法而不是通过代理实例,当您想在内部使用该方法时,也许您可以使用该组合。
-
是否有任何文档可以让我获得更多详细信息?你能举个例子,有人想要这样的安全配置吗
标签: java spring security spring-security spring-annotations