SpringSecurity的注解@PreAuthorize的失效问题

发布时间:2024年01月10日

问题:测试响应式框架时,测试框架对于权限与角色的拦截问题,对于/delete的访问报错访问拒绝,但是数据里面配置了权限。
在这里插入图片描述
配置详情
在这里插入图片描述

原因:调用roles方法时源码会重新new一个list将authorities的数据覆盖,导致配置失效。所以delete权限在用户的权限数据里不存在

解决:可以自己封装数据库里面的数据,将权限与角色信息分开处理。
在这里插入图片描述

文章来源:https://blog.csdn.net/m0_37958342/article/details/135506676
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。