А почему роли, а не авторити?
авторити разве не определяют дополнительный доступ к ресурсу? Например есть ли у пользователя возможность удалять данный ресурс Роль + авторити
Если роль как контейнер, то да, можно так. Но abac spring security плоховато выдерживает. Есть вариант создать свою аннотацию, пометить её PreAuthorize с нужной ролью. Итого если менять.то в 1 месте
А через пропертя это делать например?
Обсуждают сегодня