当配置使用Spring Security的“匿名身份验证”过滤器时,ROLE_ANONYMOUS是分配给未经身份验证的(匿名)用户的默认角色。默认情况下启用。但是,如果使用具有相同含义的表达式
isAnonymous() 可能会更清楚。
ROLE_USER没有任何意义,除非您在用户经过身份验证时将其分配给用户(您负责为经过身份验证的用户加载角色(权限))。它不是Spring
Security的基础结构中内置的名称。在给定的示例中,假定该角色已分配给经过身份验证的用户。

当配置使用Spring Security的“匿名身份验证”过滤器时,ROLE_ANONYMOUS是分配给未经身份验证的(匿名)用户的默认角色。默认情况下启用。但是,如果使用具有相同含义的表达式
isAnonymous() 可能会更清楚。
ROLE_USER没有任何意义,除非您在用户经过身份验证时将其分配给用户(您负责为经过身份验证的用户加载角色(权限))。它不是Spring
Security的基础结构中内置的名称。在给定的示例中,假定该角色已分配给经过身份验证的用户。