spring security中Authority、Role的区别

最近在研究spring security时,大概研究了一下Authority、Role之间到底有什么本质的区别。 如果你使用的是hasRole方法来判断你的登录用户是否有权限访问某个接口,那么你初始化User时,放入的GrantedAuthority的字符就需要包含ROLE_前缀,参见下图红箭头:  接口访问权限配置应该是这样:  或者是这样:  如果你使用的是hasAuthority,那么你初始
相关文章
相关标签/搜索