我正在学习弹簧安全性,但我对它的灵活性感到困惑..
我知道我可以通过在标签中定义规则来保护 url,然后我看到有一个 @secure 注释可以保护方法。然后还有其他注释来保护域(或 POJO)的读取/更新
所以当我想开发一个典型的权限/角色/用户 Web 应用程序时,除了创建规则来保护 url,我是否还必须使用 @secure 注释来保护方法?
ej。
- 用户输入受限网址
- 应用程序要求登录
- 应用程序检查角色是否可以访问 url
- 用户选择“添加新”选项
- 再次检查该用户是否有权调用方法“addNew()”??
或者步骤 4 或 5 之一是多余的。
对不起我的英语