Quarkusにおける認可の方法は、公式の次のページに書かれています。 https://quarkus.io/guides/security-jwt ただ、認可の種類には以下の3つがあると考えられ、そのうち1-iの場合の説明となっています。 通常のRBACで良い場合 IdPで定義したRoleを元に、JWT中のRoleで判断するので問題ない場合: IdPのRoleを元に@RolesAllowedなどのアノテーションを用いる 権限設定の変更を即座に反映したい場合: 動的にSecurityContextをセットし、そこで定義したRoleを元に@RolesAllowedなどのアノテーションを用いる 認…