対アクセス= "ROLE_ADMIN":春のセキュリティ、春のセキュリティでアクセス= "hasAnyRole( 'ROLE_ADMIN')
<sec:http pattern="/api/**" create-session="never"
entry-point-ref="oauthAuthenticationEntryPoint"
access-decision-manager-ref="accessDecisionManager"
xmlns="http://www.springframework.org/schema/security">
<anonymous enabled="false" />
<intercept-url pattern="/api/**" access="ROLE_ADMIN" />
<custom-filter ref="resourceServerFilter" before="PRE_AUTH_FILTER" />
<access-denied-handler ref="oauthAccessDeniedHandler" />
</sec:http>
この行の
<intercept-url pattern="/api/**" access="ROLE_ADMIN" />
私が書いた場合の違いは何を意味している。
<intercept-url pattern="/api/**" access="hasRole('ROLE_ADMIN')" />
か:
<intercept-url pattern="/api/**" access="hasAnyRole('ROLE_ADMIN')" />