【问题标题】:Shiro permission string has denied feature?Shiro 权限字符串已拒绝功能?
【发布时间】:2023-04-04 06:35:01
【问题描述】:

我为 grails 使用 shiro 插件并允许用户在运行时添加权限。 我的控制器有许多操作,例如索引、列表、编辑、创建、保存、更新、搜索、删除...... 假设控制器名称是“foo” 简单 foo 控制器的权限字符串是 富:* 意味着拥有此权限的每个人都可以访问 foo 控制器的所有操作。 但如果我只想拒绝删除操作,我必须编写权限字符串 像这样 foo:index,list,edit,create,save,update,search 这可以解决,但权限字符串很长,如果我的控制器的操作不止于此。 如果有这样的语法会更好 foo:[delete] 添加方括号或类似的东西以仅拒绝删除操作,但允许其余操作。

提前谢谢你。

【问题讨论】:

    标签: java apache shiro


    【解决方案1】:

    您可以继承 WildCardPermission 类。然后你重写蕴含方法并实现你自己的“仅拒绝”权限逻辑。

    【讨论】:

      猜你喜欢
      • 2023-03-22
      • 1970-01-01
      • 1970-01-01
      • 2021-08-23
      • 2014-09-27
      • 2014-01-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多