JEEには、特定の役割の下でアプリケーションメソッドを呼び出すことを可能にする、@RunAs("role_name")
アノテーションがあります。@RunAsのSpringアナログはありますか?
春に@RunAs
アナログがありますか? 同等のアノテーションがない場合、これはロールを持つメソッドを呼び出す他の方法ですか?この特定の方法は、ROLE SUPER_ADMIN
またはADMIN
のいずれかを持つ唯一のユーザーによって呼び出すことができると言っている何
@PreAuthorize("hasRole('ROLE_SUPER_ADMIN') or hasRole('ROLE_ADMIN')")
public ResponseEntity<UserResponse> getAllUserByRole(...) {
}
:春のセキュリティが強化された
しかし、この役割を持つ**メソッドを**安全にする方法ではありませんか?私は反対が必要なので。 – Reynard