Какая типичная ошибка при работе с roles vs authorities и как ее избежать?

JavaMiddleSpring Security и AuthОшибка кандидатаjava|spring security и auth|roles|roles vs authorities

Что хотят услышать интервьюеры:

Ошибка: создавать огромный набор ролей вместо нормальных permissions.

Ответ:

Как избежать: вернитесь к контракту и назначению темы: role часто агрегирует permissions, authority описывает конкретное право. Проверьте edge cases: null, конкурентный доступ, транзакции, ошибки, объем данных и lifecycle Spring/JVM.

Хороший кандидат: объясняет симптом, причину и безопасное исправление, а не просто вспоминает термин.

hasRole("ADMIN") vs hasAuthority("user:read")

Источники

Похожие вопросы