Spring Security @PreAuthorize Обход для конкретной ролиJAVA

Программисты JAVA общаются здесь
Anonymous
Spring Security @PreAuthorize Обход для конкретной роли

Сообщение Anonymous »

Я работаю с политикой безопасности Spring, и мне нужна помощь с глобальной ролью SUPER, которая должна обходить все @PreAuthorize на конечных точках, когда она есть у токена. Это пример конечной точки:

Код: Выделить всё

@GetMapping
@PreAuthorize("(hasAuthority('DOMAIN_FIND_ALL'))")
public ResponseEntity findAll() {
return ResponseEntity.ok().body(domainService.findAll());
}
Я нашел свою глобальную роль следующим образом

Код: Выделить всё

@GetMapping
@PreAuthorize("(hasAuthority('DOMAIN_FIND_ALL') or (hasAuthority('SUPER'))")
public ResponseEntity findAll() {
return ResponseEntity.ok().body(domainService.findAll());
}
Но реализация каждой конечной точки приложения (hasAuthority('SUPER') слишком длительна, поэтому я ищу способ настроить ее глобально , поэтому, если токен имеет эту роль, все конечные точки разрешены.
Что я пробовал:

Код: Выделить всё

@Override
public void configure(HttpSecurity http) throws Exception {
http.csrf().disable()
.authorizeRequests()
.otherStuffs..
.antMatchers("/**").authenticated()
.antMatchers("/**").hasRole("SUPER");
}
Но это не работает. У кого-нибудь есть идеи по этому поводу?

Подробнее здесь: https://stackoverflow.com/questions/650 ... ecifc-role

Вернуться в «JAVA»