Весенние GrailsSecurity перезагрузят органы без повторного входа - PullRequest
0 голосов
/ 09 мая 2018

Я использую Grails 3.3.5 и org.grails.plugins: spring-security-acl: 3.2.1.

Есть ли способ легко перестроить аутентификацию (включая полномочия) для не текущего пользователя на лету?

Проблема заключается в следующем: администратор предоставляет пользователю роль, но эта роль учитывается только после повторной регистрации пользователя.

Есть ли какой-нибудь аналог, например springSecurityService.reauthenticate (...), но не для текущего пользователя?

1 Ответ

0 голосов
/ 10 мая 2018

Нет, это невозможно, если вы не замените механизм сеанса http по умолчанию на какой-либо централизованный кеш, что позволит администратору изменять атрибуты сеанса для любого произвольного пользователя на лету.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...