Dans le monde réel, pourquoi devons-nous implémenter la sécurité au niveau des méthodes?
Nous avons soit une application Web, soit une application de bureau, où l'utilisateur accède à l'interface utilisateur (et ne peut donc pas accéder directement à la méthode).
Alors, d'où vient directement l'accès aux méthodes?
edit: Je pose cette question parce que j'expérimente avec la sécurité du printemps, et je vois autoriser les utilisateurs à accéder aux méthodes.
quelque chose comme :
@ROLE_ADMIN
public void update() {
//update
}