【发布时间】:2014-04-01 07:53:20
【问题描述】:
我们刚刚从 2.0.8 迁移到 Spring Security 3.0.8(可以升级到最新版本 3.2.X因为我们的核心 spring 库仍在 3.0.X 上,我们计划稍后在业务允许时升级)。
我知道我们现在有用于保护方法的注释,例如 @PreAuthorize、@PostAuthorize、@Secured、@PreFilter 和 @PostFilter。
我了解@PreAuthorize 的用法,这确实很有意义。但是想不出任何可以使用@PostAuthorize 或@PostFilter 注释的有效用例?
有人可以向我解释一下使用它们的合理用例吗?
提前致谢!
【问题讨论】:
标签: java spring spring-security spring-security-acl