spring security中Authority、Role的區別

最近在研究spring security時,大概研究了一下Authority、Role之間到底有什麼本質的區別。 如果你使用的是hasRole方法來判斷你的登錄用戶是否有權限訪問某個接口,那麼你初始化User時,放入的GrantedAuthority的字符就需要包含ROLE_前綴,參見下圖紅箭頭:  接口訪問權限配置應該是這樣:  或者是這樣:  如果你使用的是hasAuthority,那麼你初始
相關文章
相關標籤/搜索