码迷,mamicode.com
首页 > 编程语言 > 详细

我爱java系列之---【微服务中SpringSecurity权限控制使用步骤】

时间:2019-08-31 21:23:19      阅读:85      评论:0      收藏:0      [点我收藏+]

标签:--   plain   author   返回值   角色   image   支持   ring   user   

  技术图片

在每个微服务中,需要获取用户的角色,然后根据角色识别是否允许操作指定的方法,Spring Security中定义了四个支持权限控制的表达式注解,分别是@PreAuthorize@PostAuthorize@PreFilter@PostFilter。其中前两者可以用来在方法调用前或者调用后进行权限检查,后两者可以用来对集合类型的参数或者返回值进行过滤。在需要控制权限的方法上,我们可以添加@PreAuthorize注解,用于方法执行前进行权限检查,校验用户当前角色是否能访问该方法。

如果希望一个方法能被多个角色访问,配置:@PreAuthorize("hasAnyAuthority(‘admin‘,‘user‘)")

如果希望一个类都能被多个角色访问,在类上配置:@PreAuthorize("hasAnyAuthority(‘admin‘,‘user‘)")

 

我爱java系列之---【微服务中SpringSecurity权限控制使用步骤】

标签:--   plain   author   返回值   角色   image   支持   ring   user   

原文地址:https://www.cnblogs.com/hujunwei/p/11440240.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!