【发布时间】:2022-01-02 21:18:07
【问题描述】:
我正在使用 Spring Boot 2.5 创建一个 Restful API,并且想知道在检查某些路由的角色时实现验证的正确方法。此外,对于某些路由,我需要确保只有管理员才能修改资源或其所有者。
@PreAuthorize 似乎是解决方案,但@Valid 似乎在实际方法调用之前处理,否则称为在@PreAuthorize 之前执行。
见:How to check security acess (@Secured or @PreAuthorize) before validation (@Valid) in my Controller?
这真的是唯一可用且干净的解决方案,可以使用 Spring Boot 和 Spring Security 来创建一个具有验证和角色的 Restful API 吗?
【问题讨论】:
标签: java spring spring-security