Spring Security hasAuthority não está funcionando Grails 4
08/10/2019 14:13
Prezados,
Eu configurei o Spring Security no meu projeto Grails 4, só que estou notando uma comportamento que acaba sendo uma falha de segurança.
No meu controller eu coloco
@Secured(["hasAuthority('1')"])
def saveDocument() {
Só que quando eu faço a requisição com um token relativo à outra Authority, ele deixa passar mesmo assim e fazer a requisição, salva no banco de dados e etc. Eu queria entender o que está acontecendo. A rigor essas authorities não estão servindo pra nada. Será que é alguma versão do plugin? Alguém e dá uma luz por favor.
Alguém tem alguma ideia?
Atenciosamente,
Alfredo
Tags:
Grails 4, Spring Security, hasAuthority