0
|
Andy Verbunt · 技术社区 · 9 年前 |
![]() |
1
0
是的,您有责任在REST控制器或基础服务中检查操作是否被授权。弹簧安全提供d ifferent mechanisms to do it 特别是通过使用@PreAuthorize和@PostFilter。 使用DTO也是一件好事,这样您可以更好地控制实体的哪些字段通过API进行读写。 |
![]() |
Mike · 如何关联Jhipster JDL中的两个实体? 7 年前 |
![]() |
Rohr Facu · 错误发生意外错误:“未找到命令”e2e“ 7 年前 |
![]() |
Fish-Guts · ElasticSearch中的分析异常 7 年前 |
![]() |
Nin Jah · 从自定义共享模块角度5渲染子组件 7 年前 |