18.基于注解的访问控制
在Spring Security中提供了一些访问控制的注解,这些注解都是默认是都不可用的,需要通过@EnableGlobalMethodSecurity进行开启后使用
如果设置的条件允许,程序正常执行,如果不允许会报500异常
org.springframework.security.access.AccessDeniedException:不允许访问
这些注解可以写到Service接口或者方法上
也可以写在Controller或者Controller的方法上。
通常情况下都是卸载控制器方法上的,控制接口URL是否允许被访问。
在SpringsecuritydemoApplication中添加
//启用Spring Security注解
@EnableGlobalMethodSecurity(securedEnabled = true)
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 Eternal Night
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果