@PostFilter和@PreFilter如何在Spring Security中工作?
2022-09-02 20:46:00
作为Spring安全注释的新手,我需要对下面的代码进行澄清。
@PostFilter("hasPermission(filterObject, 'READ') or hasRole('ROLE_ADMIN')")
public List<User> getUsers(String orderByInsertionDate,
Integer numberDaysToLookBack) throws AppException
因此,这意味着 getUsers 返回的用户列表将仅包含那些对调用对象具有完全访问权限或调用对象具有角色为 .谢谢。"READ"
"ROLE_ADMIN"