私はSpringセキュリティにかなり慣れていないので、リファレンスを調べて、いくつかの例を実行しています。私が非常に欠けている機能の 1 つ (そして、他の誰もそれを見逃す人はほとんどいないのではないかと思います) は、アクセスが拒否された理由または理由についてカスタム情報をユーザーに提供することです。たとえば、モジュール A へのアクセス権がないこと、またはロール アクセス B を付与する必要があることなどをユーザーに通知したいと思います。
ロール インターフェイスを確認しましたが、次の情報が失われているようです。
int vote(Authentication authentication, Object object, List<ConfigAttribute> config);
Spring Security Access Denied logging with missing roleこれは、 AccessDecisionManager のカスタム実装を提供する必要があることを示しています。
しかし、アクセスが拒否された場合に特定の情報を提供する実際の実装はどのようになるのでしょうか? そして、それを春のセキュリティにフックする方法は? まず、単純な役割ベースのアクセスで十分です。誰でもこれに関する例を提供できますか?