Spring на основе ролей авторизации VS ACL? - PullRequest
2 голосов
/ 10 октября 2011

я просто хочу узнать разницу между использованием ACL и пружиной авторизацией на основе ролей в безопасности весной 3?

1 Ответ

8 голосов
/ 10 октября 2011

ACL - это привилегии, определенные для конкретного объекта.А авторизация на основе ролей - это глобальные привилегии.

Например, с помощью ACL вы можете определить, что конкретный пользователь может модифицировать объект X (например, файл), но не другой объект.

БезACL-списки вы можете определить только тем, что пользователь может изменять все или ни одного объекта (определенного типа).

Таким образом, ACL-списки поддерживают мелкозернистые привилегии, связанные с объектами.

...