我必须基于与用户无关的条件来保护许多端点 ROLE
,但基于与用户相关的查询结果。
我想用一个 CustomMethodSecurityExpressionHandler
但如果我想用 repositories
作为依赖项,由于globalsecurity的工作方式(初始化顺序等),我得到了错误。
我可以使用哪种方法?我的想法类似于注解每个需要用自定义注解来保护的控制器方法,但是由于我不能使用 CustomMethodSecurityExpressionHandler
?
aop可以在这里解决吗?
谢谢
暂无答案!
目前还没有任何答案,快来回答吧!