реализовать acl на поле в весенней безопасности - PullRequest
0 голосов
/ 06 мая 2010

Я хотел бы реализовать Spring ACL для моих полей объекта.

Кто-нибудь имеет представление, что я должен сделать для этого?

например, у меня есть объект покупки.

я бы хотел, чтобы admin_role читал по всем полям, а secretary_role только для чтения по имени пользователя и адресу

Ответы [ 2 ]

0 голосов
/ 23 января 2012

расширение org.springframework.security.acls.domain.BasePermission и введение собственного флага разрешения (поддерживается до 32 бит)

0 голосов
/ 06 мая 2010

Можете ли вы уточнить, в какой момент вам нужна охрана?

Если это часть веб-приложения, я часто использую полосы перехватчики безопасности в сочетании с пружиной для управления доступом к тому, что пользователь видит в зависимости от роли.

Если он не является частью веб-приложения и вы хотите контролировать, что пользователь может изменить , существует ряд методов, от пользовательских аннотаций до управления базой данных. Я обнаружил, что сам проект обычно определяет путь, по которому я должен идти.

...