【发布时间】:2021-11-06 12:06:43
【问题描述】:
我正在编写一个 spring-mvc webapp 并且我正在集成 spring-security 来处理所有与用户相关的东西以进行授权。我正在做一个类似大学的系统(您可以在其中登录并查看您的课程、公告等),但问题如下:我有两种类型的角色,一种在用户表下声明(用户是或者不是管理员),然后用户和课程之间存在关系(以及它在课程中的角色,例如学生、教师等)。
问题在于,根据我所在的课程(例如 /course/5),用户可以(或不能,取决于 userId | courseId | roleId 的关系)成为教师(例如教师课程内应该能够发布公告),所以我应该找到一种方法从 URL 中获取该 courseId,调用 DAO 以获取该课程中当前登录的用户角色,并根据对此(例如,重定向到一个 JSP 视图,它的功能比学生应该拥有的更多)。
【问题讨论】:
标签: java spring spring-security