【发布时间】:2013-02-25 02:56:35
【问题描述】:
我有一个可能被不同演员编辑的实体。该场景的一个很好的例子是系统用户,他可以编辑他们的个人数据(电话号码、电子邮件、密码),但不能修改,例如他们的权限或用户名,当然可以由超级用户完成。
那么,如果我只是用@PreAuthorize 注释setter 方法,会不会太残忍和丑陋?我能想到的唯一缺点是性能损失,但由于没有涉及我正在考虑的实体的批量操作,并且这些设置器永远不会经常被调用,所以现在看起来不再是一个问题。
【问题讨论】:
-
Bozho 给出了一个非常好的答案 - 是的,这没有必要。
标签: java spring spring-mvc spring-security