#вопрос Пытаюсь освоить Spring Security. И возникает такое ощущение, что во всех примерах набор полномочий задан программно. Но в жизни-то надо пользователям раздавать полномочия через админку. Зачем же эти полномочия хардкодить в код.
Так что я какие-то не те примеры смотрю, похоже. Подскажите, пожалуйста, где найти примеры, в которых набор полномочий для пользователя хранится именно в БД.
Есть ABAC, есть RBAC, читай отличия