декларативная авторизация в Java EE - PullRequest
0 голосов
/ 30 сентября 2011

существует ли в Java EE какой-либо декларативный способ ограничения вызовов методов на основе как вызывающей, так и целевой сущности?

Допустим, у меня есть объект форума и пользователь, настроенный на роль модератора, но это для каждого форума отдельно. Модератор - единственный, кто может вызывать метод deletePost () для сущности Forum, остальные могут публиковать только свои собственные.

Пожалуйста, игнорируйте Spring сейчас; давайте придерживаться Java EE 6, желательно с Glassfish, но я тоже открыт для WAS.

1 Ответ

0 голосов
/ 02 октября 2011

Я не вижу, как это можно сделать.Может быть, комбинация перехватчиков и вместо непосредственного использования сущностей, используйте SLSB.Мне это не нравится, хотя.

...