Backend/Spring Security

[Spring security] Authorization 구현

sliver__ 2025. 1. 27. 15:25
728x90
  • hasAuthority
  • hasAnyAuthority
  • Access

3가지 종류의 함수가 있다.

이름 기능
hasAuthority 파라미터의 권한이 있는지 확인
hasAnyAuthority 파라미터로 나열된 권한 중 하나라도 있는지 확인
access 파라미터로 넘긴 규칙에 따른 권한이 있는지 확인

 

 

 

위 예제에서는 /myAccount의 API로 접근하기 위해서는 접근하려는 user가 "VIEWACCOUNT"라는 권한이 있어야 한다.

728x90