次のようなURLを保護する方法を探していました
@RequestMapping("/owners/{ownerId}/pets/new")
ユーザー (役割ではない) レベル、つまり ID {ownerId} を持つ所有者のみがアクセスできます。さらに、RESTfulな設計を含めて保護したい。所有者レベルで動的に JSON サービスへの非同期アクセス。
私の質問:
- これは Spring Security でどのように行うのが最適ですか?
- /owners/{ownerId}/pets/new が非同期リクエスト経由でアクセスされた場合、これはどのように行われますか?
- iPhoneアプリなどのサードパーティアプリから上記のURIにアクセスするにはどうすればよいですか?
- サンプル/参照アプリケーション/記事はありますか?
ありがとう