Чем method security отличается от URL security и когда что выбрать?

JavaMiddleSpring Security и AuthСравнениеjava|spring security и auth|method|method security

Что хотят услышать интервьюеры:

Сравнение: method security стоит сравнивать с URL security по критериям читаемости, безопасности, производительности, тестируемости и поддержки командой.

Ответ:

Когда выбирать method security: когда его свойства прямо соответствуют задаче: method security проверяет доступ на уровне сервиса/метода.

Слабый ответ: “так принято в Spring/Java”. На собеседовании лучше объяснить ограничения и цену выбора.

@PreAuthorize("hasRole('ADMIN')")

Источники

Похожие вопросы