Какая типичная ошибка при работе с method security и как ее избежать?

JavaMiddleSpring Security и AuthОшибка кандидатаjava|spring security и auth|method|method security

Что хотят услышать интервьюеры:

Ошибка: держать права только в контроллере и обходить их внутренним вызовом.

Ответ:

Как избежать: вернитесь к контракту и назначению темы: method security проверяет доступ на уровне сервиса/метода. Проверьте edge cases: null, конкурентный доступ, транзакции, ошибки, объем данных и lifecycle Spring/JVM.

Хороший кандидат: объясняет симптом, причину и безопасное исправление, а не просто вспоминает термин.

@PreAuthorize("hasRole('ADMIN')")

Источники

Похожие вопросы