kaif 積分 0

複雜認證授權應該可以考慮套spring security之類的東西?雖然我覺得她很肥。

這是文章的子討論串,你可以回到上層查看所有討論和文章
howie 積分 2

spring security 也只是管到一般的Authenication & Authority

所以我可以再Rest API 或是Service Level加上 @Secured(AuthoritiesConstants.ADMIN)

但是依然無法解決Data level 的部分,所以只能自己來~:P

koji 積分 0

@PreAuthorize ? 但本質上也是自己來的意思,因為還是得加上判斷;而且漏寫就....。