| 类 | 说明 |
|---|---|
| AuthUtil |
| 注释类型 | 说明 |
|---|---|
| AuthClass |
只要在Controller上增加了这个方法的类,都需要进行权限的控制
|
| AuthMethod |
用来确定哪些方法由哪些角色访问
属性有一个role:如果role的值为base表示这个方法可以被所有的登录用户访问
如果为ROLE_PUBLISH表示只能为文章发布人员访问
如果某个方法中没有加入AuthMethod就表示该方法只能被管理员所访问
|
Copyright © 2015. All rights reserved.