【发布时间】:2016-12-11 17:50:51
【问题描述】:
我并不真正了解使用 Spring Boot 的 Spring Security 中 roles/authorities 的逻辑(尽管有文档)。
我会根据登录的用户授权映射的控制器请求。
有人可以帮我吗?
提前谢谢你!
【问题讨论】:
标签: spring-boot spring-security
我并不真正了解使用 Spring Boot 的 Spring Security 中 roles/authorities 的逻辑(尽管有文档)。
我会根据登录的用户授权映射的控制器请求。
有人可以帮我吗?
提前谢谢你!
【问题讨论】:
标签: spring-boot spring-security
一般的想法很简单:你在你的应用程序中有角色,你有一个用户。用户拥有角色集合(可能为空)。此外,您的应用程序的所有端点(控制器方法、服务方法)只能被允许访问某些此角色集(请参阅@RolesAllowed 注释)。如果您尝试访问此方法(例如通过 http 请求)并且您(作为用户)没有此角色,则您将被禁止获得有效响应,而您将收到 403 错误
【讨论】:
我使用以下内容作为在基于休息的应用程序中添加弹簧安全性的参考。我希望这对其他人也有帮助.. http://www.baeldung.com/securing-a-restful-web-service-with-spring-security
有一个示例代码链接可以获取灵感。
我们不重定向和禁用这些重定向以进行登录并提供替代 HTTP 响应的想法是静止的。
【讨论】: