Wpis z mikrobloga

Czy dodatkowe zapytanie na baze danych w filtrze w celu sprawdzenia tokena (używam JWT auth) będzie dobrym rozwiązaniem? Bo chyba bez sensu dodawać w każdej metodzie w serwisie coś co będzie to sprawdzać

@metaforyczny_kierowca: @SuppressWarnings: korzystam z obydwu już :P problem jest taki że user z tokenem może wysłać dowolnego requesta, aktualne serwer nie sprawdza czy ma do tego uprawnienia użytkownik
@Bruno_: sprnig security obsługuje i uwierzytelnianie (czy user A to user A) i autoryzacje (czy user A może wysłać określonego requesta)
zobacz sobie w dokumentacji czy można np. po loginie sprawdzać w PreAuthorize, tam chyba można pisać wyrażenie w SpELu wiec powinno sie dać