【发布时间】:2017-01-22 05:41:54
【问题描述】:
我们有一个允许用户查看文档列表的应用程序。
根据用户的角色和文档的属性,我们要过滤掉列表中的一些文档。例如,我们希望允许用户查看一个列表,其中仅包含他创建的文档,其余的为灰色线条。
此时应用程序执行 SQL SELECT 命令,该命令返回用户可以看到和看不到的条目列表。我们希望之后根据用户的权限和角色来限制这个结果集。 我们的问题如下:
- 这可以通过 Shiro 完成吗?
- 在使用 Shiro 时设置此类限制的正确方法是什么?例如我们是否应该使用 SELECT 语句从一开始就限制列表?
【问题讨论】:
标签: java authorization shiro