Путем реализации метода на уровне DAO (или уровне доступа к данным), например:
getRecordsBySupervisor (String staffid)?
Какова наилучшая практика для контроля этого вида доступа? Кажется, что большинство структур безопасности используются для контроля доступа определенного адреса к роли, но не работают в этом случае?
Так, какова лучшая практика, чтобы иметь достойные методы реализации для этого случая, и лучше для повторного использования в будущем?
Заранее спасибо!