#gate
(名前の通り門のイメージ)
→roleに応じてアクセス制御を行う
#使われるメソッド
authorize
403のAuthorizationExceptionがthrow
allows⇄denies
allows
→AuthorizationExceptionがthrowされないので、if分により分岐処理を行うことができる
forUser
アクセス制限を行うために他のユーザのアクセス権を利用する
forUserメソッドに他のユーザを指定して、指定したユーザの情報で削除のアクセス制限を行う(?)