Как запретить пользователям редактировать данные других пользователей

Есть задание, нужно написать на java rest api, в котором пользователи могут регистрироваться, создавать посты, комментарии и тп. Понимаю как ограничить доступ пользователям к конкретным эндпоинтам. Но не понимаю как можно разрешить пользователю редактировать свой профиль, но запретить редактировать чужие профили.

Например: получаю конкретный пост пользователя с помощью гет запроса на урл myapp.com/post/id. Соответственно этот пост имеет одного владельца (который может его удалить, редактировать и тд) и многих читателей (которые могут поставить оценку), как определить кто может его редактировать, а кто нет.

По технологиям: spring boot, security, data, mvc.

P.S.: Понимаю что вопрос немного размытый, читать умею, если можно ссылку или название конкретных инструментов, почитаю сам.


Ответы (1 шт):

Автор решения: Давид Манжула

Сделайте в поста поле author_id. Если он совпадает з пользователем - значит можно, если нет - нельзя.

→ Ссылка