前回の記事では、@PreAuthorize("#entity.username == authentication.name") を使って「自分が登録した商品しか削除できない」というデータの所有権ルールを定義しました。 しかし、この設定はアノテーションを有効化する宣言を追加しないと正しく動作しません。