【发布时间】:2013-08-24 19:09:14
【问题描述】:
我们正在开发一个连接到我们自己的 REST 服务器的 Javascript Web 客户端。我们希望用户使用 REST 服务器上的帐户登录到 Web 应用程序,以便他们可以根据他们的权限和角色被授权对资源执行 HTTP 操作。
问题是:
当用户使用他通过密码授权收到的访问令牌访问 REST 资源时,spring security 是否会隐含地表现得好像用户在请求期间使用他的帐户登录一样?也就是说,我可以使用@PreAuthorize 注释来保护我的资源,从而为当前主体应用授权规则吗?
【问题讨论】:
标签: java rest spring-security oauth-2.0