Attualmente sto integrando la sicurezza delle molle nel nostro nuovo stack di applicazioni Web. Dovremo essere in grado di concedere autorizzazioni per un utente o un ruolo per accedere a un oggetto specifico oa tutti gli oggetti di un certo tipo. Tuttavia questa è una cosa che non ho capito quando lavoro attraverso documentazioni ed esempi:spring-security come ACL concede le autorizzazioni
Un ACL concede le autorizzazioni solo a un utente/ruolo per un singolo oggetto o lo fa per l'intero tipo? A quanto ho capito, domain object
indica il tipo, ma gli esempi e le esercitazioni sembrano assegnare autorizzazioni a oggetti specifici. Sono solo confuso o posso fare entrambe le cose? Se no, come faccio l'altro?
Grazie!
Ah, grazie per la risposta rapida, non pensavo che sarebbe così facile da implementare il PermissionEvaluator guardando all'implementazione 'AclPermissionEvaluator' dove usano una sorta di' ObjectIdentityRetrievalStrategy' ... – Pete
Puoi avere sia l'evidenziazione di elenchi che di codice, aggiungi solo quattro spazi extra. Ho modificato questo post come esempio, vedi la fonte. :) –
Vedo ora. Molte grazie! –