public abstract class SecurityExpressionRoot extends java.lang.Object implements SecurityExpressionOperations
| 修飾子と型 | フィールドと説明 |
|---|---|
java.lang.String | admin |
protected Authentication | authentication |
java.lang.String | create |
java.lang.String | delete |
boolean | denyAll "denyAll" 表現が可能 |
boolean | permitAll "permitAll" 表現が可能 |
java.lang.String | read |
java.lang.String | write |
| コンストラクターと説明 |
|---|
SecurityExpressionRoot(Authentication authentication) 新しいインスタンスを作成します |
protected final Authentication authentication
public final boolean permitAll
public final boolean denyAll
public final java.lang.String read
public final java.lang.String write
public final java.lang.String create
public final java.lang.String delete
public final java.lang.String admin
public SecurityExpressionRoot(Authentication authentication)
authentication - 使用する Authentication。null にはできません。public final boolean hasAuthority(java.lang.String authority)
SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() が Authentication.getAuthorities() 内に特定の権限を持っているかどうかを判別します。SecurityExpressionOperations 内の hasAuthority authority - テストする権限 (例: "ROLE_USER" )public final boolean hasAnyAuthority(java.lang.String... authorities)
SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() が Authentication.getAuthorities() 内に指定された権限のいずれかを持っているかどうかを判別します。SecurityExpressionOperations 内の hasAnyAuthority authorities - テストする権限 (例: "ROLE_USER" ,"ROLE_ADMIN" )public final boolean hasRole(java.lang.String role)
SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() が Authentication.getAuthorities() 内に特定の権限を持っているかどうかを判別します。
これは SecurityExpressionOperations.hasAuthority(String) に似ていますが、このメソッドは渡された文字列がロールであることを暗示しています。例: "USER" が実装に渡された場合、代わりに "ROLE_USER" を使用するように変換できます。ロールが変換される方法は、実装設定によって異なります。
SecurityExpressionOperations 内の hasRole role - テストする権限 (例: "USER" )public final boolean hasAnyRole(java.lang.String... roles)
SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() が Authentication.getAuthorities() 内に指定された権限のいずれかを持っているかどうかを判別します。
これは hasAnyAuthority に似ていますが、このメソッドは渡された文字列がロールであることを意味します。例: "USER" が渡された場合、実装では代わりに "ROLE_USER" を使用するように変換される場合があります。ロールの変換方法は、実装設定によって異なります。
SecurityExpressionOperations 内の hasAnyRole roles - テストする権限 (例: "USER" ,"ADMIN" )public final Authentication getAuthentication()
SecurityExpressionOperationsAuthentication を取得します SecurityExpressionOperations 内の getAuthentication Authenticationpublic final boolean permitAll()
SecurityExpressionOperationsSecurityExpressionOperations 内の permitAll public final boolean denyAll()
SecurityExpressionOperationsSecurityExpressionOperations 内の denyAll public final boolean isAnonymous()
SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() が匿名かどうかを判別します SecurityExpressionOperations 内の isAnonymous public final boolean isAuthenticated()
SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() が認証されているかどうかを判別します SecurityExpressionOperations 内の isAuthenticated SecurityExpressionOperations.getAuthentication() が認証されている場合は true、そうでない場合は falsepublic final boolean isRememberMe()
SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() が Remember Me を使用して認証されたかどうかを判別します SecurityExpressionOperations 内の isRememberMe SecurityExpressionOperations.getAuthentication() が認証情報を使用して認証されている場合は true、それ以外の場合は falsepublic final boolean isFullyAuthenticated()
SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() が、私を記憶せずに認証されたかどうかを判別します SecurityExpressionOperations 内の isFullyAuthenticated SecurityExpressionOperations.getAuthentication() が認証情報を使用せずに認証された場合は true、それ以外の場合は falsepublic java.lang.Object getPrincipal()
getAuthentication() から Authentication.getPrincipal() にアクセスするための便利なメソッド public void setTrustResolver(AuthenticationTrustResolver trustResolver)
public void setRoleHierarchy(RoleHierarchy roleHierarchy)
public void setDefaultRolePrefix(java.lang.String defaultRolePrefix)
hasAnyRole(String...) または hasRole(String) に追加するデフォルトのプレフィックスを設定します。例: hasRole("ADMIN" ) または hasRole("ROLE_ADMIN" ) が渡された場合、defaultRolePrefix が "ROLE_" (デフォルト) のときはロール ROLE_ADMIN が使用されます。
null または空の場合、デフォルトのロールプレフィックスは使用されません。
defaultRolePrefix - ロールに追加するデフォルトのプレフィックス。デフォルトは "ROLE_"。public boolean hasPermission(java.lang.Object target,
java.lang.Object permission)SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() に、許可が与えられたターゲットへのアクセス許可があるかどうかを判別します SecurityExpressionOperations 内の hasPermission target - 権限を確認するターゲットドメインオブジェクト permission - ドメインオブジェクトをチェックする権限 ("read" ,"write" など)。SecurityExpressionOperations.getAuthentication() に権限が付与されている場合は true、そうでない場合は falsepublic boolean hasPermission(java.lang.Object targetId,
java.lang.String targetType,
java.lang.Object permission)SecurityExpressionOperationsSecurityExpressionOperations.getAuthentication() に、指定された ID、型、許可を持つドメインオブジェクトにアクセスする許可があるかどうかを判別します。SecurityExpressionOperations 内の hasPermission targetId - アクセスを決定するドメインオブジェクトの識別子 targetType - 型 (つまり、com.example.domain.Message)permission - ドメインオブジェクトをチェックする権限 (例: "read" ,"write" など)SecurityExpressionOperations.getAuthentication() に権限が付与されている場合は true、そうでない場合は falsepublic void setPermissionEvaluator(PermissionEvaluator permissionEvaluator)