私たちのアプリケーションでは、メカニズムを使用する予定でしたが、実装しているセキュリティがロール ベースよりもタスク ベースであるため、プレフィックスRoleVoterを削除したいと考えています。ROLE_
技術的には、実装に問題はありませんが、空の接頭辞を持つを使用するRoleVoterことはお勧めできません.
なぜだろう?
AFAICS、唯一の問題は、プレフィックスRoleVoterがないと、 が意図しない決定 ( IS_AUTHENTICATED_FULLY、IS_AUTHENTICATED_REMEMBERED、... など) に参加し、棄権ではなくアクセス拒否を返す可能性があることです。
これが空のプレフィックスを持つ唯一の問題であることを確認していただけますか?
よろしくお願いします M.