User、Authorの3種類のユーザーロールを持つアプリケーションがあります。& Admin。各アクセスロールには、異なる一連のメニューと画面があります。Springアプリケーションで特権エスカレーションを処理する方法
私たちが管理者のURLをキャプチャし、そのページを開く前にユーザのログインにそれを通過すると、メニュー項目は非表示になります。ページ上のすべてのアクションは機能しませんが、まだページのオープンを制限する予定です。
私たちがどのように処理できるかを見るには、ページを開く前にアクセスを検証するために各アクションに条件を書き込んでください。しかし、このアプローチでは、多くのファイルに触れる必要があります。この状況を処理する最善の方法はありますか?
私たちのアプリケーションはSpring MVCフレームワークを使って書かれています。
ありがとうございました。