【发布时间】:2019-10-20 23:17:20
【问题描述】:
我有
@PutMapping("/users/{id}")
@ResponseStatus(HttpStatus.ACCEPTED)
public User updateUser(@PathVariable("id") Long userId, @RequestBody User updatedUser){
...
}
我知道我可以使用 @PreAuthorize 来保护方法,具体取决于您的角色。但我只想让这个 API 调用只允许用户自己编辑。如何做到这一点?
【问题讨论】:
标签: java spring spring-boot spring-mvc spring-security