Nel mondo reale, perché dobbiamo implementare la sicurezza a livello di metodo?
Abbiamo un'applicazione web o un'applicazione desktop, in cui l'utente accede all'interfaccia utente (e quindi direttamente non può accedere al metodo).
Quindi da dove vengono qui direttamente i metodi di accesso?
modifica: faccio questa domanda perché sto sperimentando la sicurezza primaverile e vedo autorizzare gli utenti ad accedere ai metodi.
qualcosa di simile a :
@ROLE_ADMIN
public void update() {
//update
}