Spring Boot Security + Data Jpa + Auditing

У меня общий вопрос.

Готовлю CRUD приложение.

Сущности в БД расширяются от Auditable<U>. Security авторизует пользователя и в БД попадают записи о пользователе, произведшим действия.

Мне нужно организовать доступ к записям в БД, которые принадлежат только зарегистрированному пользователю. Как это лучше сделать?

Во всех CRUD действиях производить проверку типа

 - findAllByUsername(String username);
 - findByUsernameAndItemId(String username,Long itemId);
 - перед save и update чекать вручную, принадлежат-ли пользователю эти записи?
и т.п.?

или есть какой-то паттерн на этот случай?


Ответы (0 шт):