私たちのアプリケーションでは、メカニズムを使用する予定でしたが、実装しているセキュリティがロール ベースよりもタスク ベースであるため、プレフィックスRoleVoter
を削除したいと考えています。ROLE_
技術的には、実装に問題はありませんが、空の接頭辞を持つを使用するRoleVoter
ことはお勧めできません.
なぜだろう?
AFAICS、唯一の問題は、プレフィックスRoleVoter
がないと、 が意図しない決定 ( IS_AUTHENTICATED_FULLY
、IS_AUTHENTICATED_REMEMBERED
、... など) に参加し、棄権ではなくアクセス拒否を返す可能性があることです。
これが空のプレフィックスを持つ唯一の問題であることを確認していただけますか?
よろしくお願いします M.