После того, как тесты выполнены в тестовой среде, мы пытаемся протестировать наш сервер в реальной среде для окончательного теста. Но только разработчикам должны быть доступны его функции в период тестирования. Как это сделать?
Моя идея использовать такой перехватчик:
Но разве это хорошая идея? Есть ли подходы лучше?
Spring Security может осуществлять доступ к определенным IP-адресам из белого списка или использовать переключатели функций (например, Togglz).
Эти идеи описывают, что делает Spring Security. У вас может быть конфигурация безопасности на основе профиля или ролей, которая позволит вам настроить, чтобы только разработчики имели доступ к определенным конечным точкам.