Spring Security 權(quán)限管理注解寫法

一. 概述

權(quán)限是大部分的后臺(tái)管理系統(tǒng)都需要實(shí)現(xiàn)的功能瞻凤,用戶控制不同的角色能夠進(jìn)行的不同的操作。Spring Security的可以進(jìn)行用戶的角色權(quán)限控制猿诸,也可以進(jìn)行用戶的操作權(quán)限控制骚灸。

一. 啟動(dòng)類配置

/**
 * 開啟方法的注解安全校驗(yàn)公你。
 *  securedEnabled  @Secured("ROLE_abc")  該注解是Spring security提供的
 *  jsr250Enabled  @RolesAllowed("admin")  該注解是 JSR250 支持的注解形式
 *  prePostEnabled @PreAuthorize("hasAuthority('user:add')
 */
@SpringBootApplication
@EnableGlobalMethodSecurity(securedEnabled = true, jsr250Enabled = true, prePostEnabled = true)
public class SecurityApplication {

    public static void main(String[] args) {
        SpringApplication.run(SecurityApplication.class, args);
    }
}

二. 基于角色的權(quán)限控制

  1. @RoleAllowed
    @RoleAllowed在查詢用戶的權(quán)限的時(shí)候,構(gòu)建角色的時(shí)候必須是 ROLE_admin
    使用的時(shí)候可以:@RoleAllowed("admin") 或者 @RoleAllowed("ROLE_admin")
  2. @Secured
    @Secured 在查詢用戶的權(quán)限的時(shí)候驯嘱,構(gòu)建的時(shí)候必須是 ROLE_admin
    使用的時(shí)候只能是 @Secured({"ROLE_admin"})
  3. @PreAuthorize
    @PreAuthorize構(gòu)建的時(shí)候必須是 ROLE_admin, ROLE_system
    使用的時(shí)候只能是 @PreAuthorize("hasRole('ROLE_admin') or|and hasRole('ROLE_system')")
    @PreAuthorize("hasRole('admin')")

三. 基于操作的權(quán)限控制

在構(gòu)建操作權(quán)限的時(shí)候的時(shí)候不需要任何的前綴镶苞。例如:user:list user:add
在使用 @PreAuthorize的時(shí)候,形式是:@PreAuthorize("hasAuthority('user:list')")

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末鞠评,一起剝皮案震驚了整個(gè)濱河市茂蚓,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌剃幌,老刑警劉巖聋涨,帶你破解...
    沈念sama閱讀 212,080評(píng)論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異负乡,居然都是意外死亡牍白,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,422評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門抖棘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來茂腥,“玉大人,你說我怎么就攤上這事钉答〈∩郑” “怎么了?”我有些...
    開封第一講書人閱讀 157,630評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵数尿,是天一觀的道長(zhǎng)仑性。 經(jīng)常有香客問我,道長(zhǎng)右蹦,這世上最難降的妖魔是什么诊杆? 我笑而不...
    開封第一講書人閱讀 56,554評(píng)論 1 284
  • 正文 為了忘掉前任歼捐,我火速辦了婚禮,結(jié)果婚禮上晨汹,老公的妹妹穿的比我還像新娘豹储。我一直安慰自己,他們只是感情好淘这,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,662評(píng)論 6 386
  • 文/花漫 我一把揭開白布剥扣。 她就那樣靜靜地躺著,像睡著了一般铝穷。 火紅的嫁衣襯著肌膚如雪钠怯。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,856評(píng)論 1 290
  • 那天曙聂,我揣著相機(jī)與錄音晦炊,去河邊找鬼。 笑死宁脊,一個(gè)胖子當(dāng)著我的面吹牛断国,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播榆苞,決...
    沈念sama閱讀 39,014評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼稳衬,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了语稠?” 一聲冷哼從身側(cè)響起宋彼,我...
    開封第一講書人閱讀 37,752評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎仙畦,沒想到半個(gè)月后输涕,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,212評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡慨畸,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,541評(píng)論 2 327
  • 正文 我和宋清朗相戀三年莱坎,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片寸士。...
    茶點(diǎn)故事閱讀 38,687評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡檐什,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出弱卡,到底是詐尸還是另有隱情乃正,我是刑警寧澤,帶...
    沈念sama閱讀 34,347評(píng)論 4 331
  • 正文 年R本政府宣布婶博,位于F島的核電站瓮具,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜名党,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,973評(píng)論 3 315
  • 文/蒙蒙 一叹阔、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧传睹,春花似錦耳幢、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,777評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至邢隧,卻和暖如春修档,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背府框。 一陣腳步聲響...
    開封第一講書人閱讀 32,006評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留讥邻,地道東北人迫靖。 一個(gè)月前我還...
    沈念sama閱讀 46,406評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像兴使,于是被迫代替她去往敵國(guó)和親系宜。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,576評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容