【发布时间】:2016-08-21 21:19:43
【问题描述】:
我在我的项目中使用 spring 和 spring security 4。 我必须使用 ROLE_USER 或 ROLE_TIMER_TASK 调用我的 dao 方法。
目前我正在使用这个注解 -
@Secured({"ROLE_USER", "ROLE_TIMER_TASK"})
此@Secured 注释只允许同时具有这两个角色的用户,但我想由具有任何一个角色的用户调用此方法。
如果用户具有此角色中的任何一个角色并调用此方法,是否有可能?
【问题讨论】:
-
在我回答这个问题之后,我意识到 Secured 的默认行为是 or,尽管配置可以将其更改为 and。好吧,我想我的答案仍然有效。
标签: spring spring-mvc spring-security