我一直在寻找一种方法来为每个请求重新加载Spring Security UserDetails对象,并且无法在任何地方找到示例.
有谁知道怎么做这样的事情?
基本上,我们希望每个请求都重新加载用户权限,因为该用户的权限可能会从Web请求更改为Web请求.
例如,登录并随后被授予新权限的用户(并通知他们通过电子邮件拥有新权限),我知道该用户实际获得该新权限的唯一方法是通过注销然后再次登录.我想尽可能避免.
任何友好的建议表示赞赏.
java spring spring-security
java ×1
spring ×1
spring-security ×1