public class PrePostAnnotationSecurityMetadataSource extends AbstractMethodSecurityMetadataSource
PrePostInvocationAttributeFactory に委譲するため、アノテーションの動作を強制するメカニズムから切り離されます。クラスまたはメソッドにアノテーションを指定することもできますが、メソッド固有のアノテーションが優先されます。アノテーションを使用し、事前認可条件を指定しない場合は、@PreAuthorize("permitAll" ) が存在するかのようにメソッドが認可されます。
ここでは複数のアノテーションを処理しているため、1 つのメソッドに対して複数の場所で定義されたアノテーションを組み合わせる必要がある場合があります。これらはメソッド自体で定義されているか、インターフェースまたはクラスレベルで定義されている可能性があります。
PreInvocationAuthorizationAdviceVoterlogger| コンストラクターと説明 |
|---|
PrePostAnnotationSecurityMetadataSource(PrePostInvocationAttributeFactory attributeFactory) |
| 修飾子と型 | メソッドと説明 |
|---|---|
java.util.Collection<ConfigAttribute> | getAllConfigAttributes() 使用可能な場合、実装クラスによって定義されたすべての ConfigAttribute を返します。 |
java.util.Collection<ConfigAttribute> | getAttributes(java.lang.reflect.Method method, java.lang.Class<?> targetClass) |
getAttributes, supportspublic PrePostAnnotationSecurityMetadataSource(PrePostInvocationAttributeFactory attributeFactory)
public java.util.Collection<ConfigAttribute> getAttributes(java.lang.reflect.Method method, java.lang.Class<?> targetClass)
public java.util.Collection<ConfigAttribute> getAllConfigAttributes()
SecurityMetadataSourceConfigAttribute を返します。 これは、AbstractSecurityInterceptor に対して構成されている各 ConfigAttribute の起動時検証を実行するために使用されます。
ConfigAttribute または null