【问题标题】:Spring MVC web application - Permission mechanism for a bank applicationSpring MVC Web 应用程序 - 银行应用程序的权限机制
【发布时间】:2015-04-17 03:19:31
【问题描述】:

我们现在正在探索银行网络应用程序许可机制的选项。

我们有一个非常简单的用例,它或多或少会根据权限需求来定义我们的要求:

“一个用户登录并批准一笔总额为 5000 美元的交易。他的“交易经理”角色允许他查看交易条目。他的角色是允许他批准总金额 的交易

是否有任何框架\库公开了一个干净的 API 来实现这一点? 我们的旧项目使用的是“Domain \ Action \ Instance”的权限模型,我们认为上面的要求太复杂了,无法使用该模型实现。

【问题讨论】:

标签: java spring spring-mvc permissions


【解决方案1】:

Spring Security 是保护 Spring MVC 应用程序的事实标准,Spring MVC 文档实际上在 Web Security 章节下讨论了它。

它提供身份验证和基于角色的授权,您可以轻松地与您拥有或计划实施的任何底层 ACL 系统集成

【讨论】:

    【解决方案2】:

    使用 Spring-security,它将提供基于角色的实现以及基于令牌的登录。

    【讨论】:

      猜你喜欢
      • 2010-10-18
      • 1970-01-01
      • 2012-10-14
      • 2010-10-21
      • 1970-01-01
      • 2013-10-07
      • 2023-03-16
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多