Olá,
Estou com uma duvida em relação de acesso de usuário!
Vamos supor que meu sistema tem várias empresas e usuários que pertencem a esse sistema. No caso meu usuário pode pegar informações da empresa ao qual está cadastrado.
Para isso criei um CRUD e um Controller para pegar essa informação, vamos supor que o nome dessa informação seja conteúdo. Dai disponibilizo essas informações pelo link:
http://meudominio/idEmpresa/idConteudo
Até ai tudo bem, só o que acontece, todos que estão cadastrados no meu sistema a minha ROLE_USUARIO pode ver qualquer empresa só alterando o idEmpresa no link e o idConteudo, o que seria uma falha de segurança! A minha dúvida é a seguinte. Qual estratégia posso está utilizando para apenas os meus usuários da empresa '1' por exemplo ver somente os conteúdos dela!
Ou se existe algum curso na Alura que trata esse tipo de conteúdo!