【发布时间】:2016-04-20 19:35:19
【问题描述】:
我有一个授权服务器,它根据用户名和密码从数据库中获取用户详细信息以及角色。
现在在访问资源服务器中的受保护资源(通过access_token)时,我想根据角色授权其余调用。我该怎么做? 因为,当我在资源服务器中检查 Principal 用户时,它得到了默认的 [ROLE_USER]
//Will @preAuthorize() work here ?
@RequestMapping(value="/pinaki", method=RequestMethod.GET)
public String home(Principal principal) {
return "Hello World";
}
请指导..提前谢谢
【问题讨论】:
标签: spring-boot spring-security-oauth2 spring-oauth2