1.2. 构建应用程序 本教程提供了创建带有端点以说明各种授权策略的详细步骤: Expand端点描述 /api/public 此端点可以在不进行身份验证的情况下访问,允许匿名访问。 /api/admin 使用基于角色的访问控制(RBAC)进行保护,此端点只能被具有 admin 角色的用户访问。使用 @RolesAllowed 注释,以声明性方式控制访问。 /api/users/me 另外,通过 RBAC 保护,此端点只能被具有 user 角色的用户访问。它将调用者的用户名返回为字符串。 Show more提示 要检查完成的示例,请下载 存档或 克隆 Git 存储库: git clone https://github.com/quarkusio/quarkus-quickstarts.git -b 3.8 git clone https://github.com/quarkusio/quarkus-quickstarts.git -b 3.8 Copy to Clipboard Copied! Toggle word wrap Toggle overflow 您可以在 security-jpa-quickstart 目录中找到 解决方案。 前一个下一个