【发布时间】:2016-06-22 01:38:11
【问题描述】:
对于像这样的网址
@RequestMapping(value = "/users/{userId}/update/password", method = RequestMethod.PUT)
如何确保连接的用户只能修改其密码,而不能修改其他用户的密码...
实际上,我对 url 有保护...但不足以防止这种情况
http.authorizeRequests().antMatchers("/rest/users/**").hasRole("USER");
【问题讨论】:
-
如果您分享更多代码,您可能会得到更准确的答案。
-
没有代码,我在做之前先问一个问题。
-
检查连接用户的ID是否与URL中的用户ID一致。