シナリオ:ユーザーが写真をアップロードできる写真共有サイト。ユーザーは自分の写真を削除または編集できます。 deleteメソッドとeditメソッドはPostメソッドです。これらのメソッドは写真IDを使用して写真の位置を特定し、変更します。写真は、次のような現在の認証されたユーザー情報によって取得されます。SecurityContextHolder.getContext().getAuthentication();
ユーザーが他のユーザーのデータを変更しないようにするにはどうすればよいですか?
したがって、ユーザーAがユーザーBの写真IDを削除したい場合、AはJavaScriptを使用してポストメソッドを書き込み、ユーザーBの写真を削除します。
これは可能ですか?あるいは、この練習は問題がありますか?
「アクセス制御」には「リスト」が必要です。 http://docs.spring.io/spring-security/site/docs/4.0.4.RELEASE/reference/htmlsingle/#domain-acls –