采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师,是不是登录的用户拥有访问某个方法的权限,就不需要token也可以访问了?
不是啊,得验证你的token才能确定你有没有权限啊
那还要hasRole("USER")干嘛?验证token就有权限了,何必再设置hasRole("USER")?
Token是一个门卡,有了这个门卡,我可以识别你的身份。但识别后你能做什么这是权限的定义,
登录后可查看更多问答,登录/注册
一站式掌握主流安全框架与行业解决方案,从容应对各种安全难题。
845 9
1.1k 9
496 7
1.0k 6
782 6