RESTful Spring MVC アプリで、ドメイン オブジェクトを更新するユーザーの能力を制限する最も効率的な方法は何ですか?
「service/movie/id」という URL を持つ映画サービスを想像してください。ユーザーには、管理者と基本ユーザーの 2 つのグループがあります。
管理者は PUT リクエストを使用してムービー DTO のすべてのプロパティを更新できますが、基本ユーザーはそれらのサブセットのみを更新できます。
春のセキュリティでこれを実装する最良の方法は何ですか?
管理者用と基本ユーザー用に別々の URL を持つことを検討しましたが、それは洗練されていないようです。