查看RolesAuthorizationFilter,以这个Filter为例:
分析:改源码表示,例如:/admin/order= roles["admin, root"] ,只有当放问该接口同时具备admin和root两种角色时,才可以被访问。
配置:/admin/order= roles["admin, root"]
某一个接口当具备其中任意一种角色时,即可放被访问。
以上代码都是我亲自测试过的。
完成!!!
原文:https://www.cnblogs.com/woxbwo/p/11421685.html