к определенным ресурсам пользователя?
WebSecurityConfigurerAdapter да и вообще spring security. Неплохой материал тут https://spring.io/guides/topicals/spring-security-architecture
Так мне нужны фильтры уже на объекты после авторизации. Допустим метод для изменения поста пользователя. Как разрешить только доступ только к постам этого пользователя? Хз, как на уровне security фильтров это делать.
Гугли Hibernate filter, через AOP
SPEL - @postauthorize ?
https://docs.spring.io/spring-security/site/docs/current/reference/html5/#domain-acls
Обсуждают сегодня