Я создаю веб-приложение, и некоторые операции защищены для определенных людей.
Я использую защиту sping для контроля доступа, однако я не знаю, как управлять ими, когда глубоко до данныхlevel.
Например, есть две операции list
и edit
.
И administrator of the company
, и administrator of one department
могут получить доступ к этим операциям, но данные они могут'list' или 'edit' не совпадают.
administrator of the company
может получить доступ ко всем данным компании, в то время как administrator of one department
может получить доступ только к данным его / ее отдела.
Итак, мне интересно, как лучше всего реализовать эти требования?