方法上添加注解 /** * RequiresPermissions:权限的拦截,对应用户的权限列表。logical是各 * 个权限的关系,or是满足一个就行,and是都得满足 * RequiresRoles:角色的拦截,对应用户的角色 **/ @GetMapping("/role") @RequiresPermissions(value={ "user:update","user:*"},logical= Logical.OR) @RequiresRoles("user") public String testRole(