【问题标题】:Spring ACL with properties file带有属性文件的 Spring ACL
【发布时间】:2012-10-27 17:06:30
【问题描述】:

我想知道是否有人尝试实现 spring acl 功能,但不是使用数据库,而是使用简单的属性文件。例如:

myobject.input.field1=ACL_READ
myobject.input.field2=ACL_READ,ACL_WRITE

在jsp中:

<sec:accesscontrollist hasPermission="ACL_READ" domainObject="myobject.input.field1">
This will be shown if the user has either of the permissions 
represented by the values "1" or "2" on the given object.
    <input type="text" name="field1" />
</sec:accesscontrollist>

参考http://static.springsource.org/spring-security/site/docs/3.1.x/reference/taglibs.html#d0e6991

【问题讨论】:

    标签: java spring jsp spring-security acl


    【解决方案1】:

    首先,你的方法

    myobject.input.field1=ACL_READ
    myobject.input.field2=ACL_READ,ACL_WRITE
    

    不包含有关被授予指定权限的SIDs(安全ID)的任何信息。 SID 是可以被授予权限的任何主题。例如,您的应用程序或用户组的用户。 谁被授予myobject.input.field1 对象的ACL_READ 权限?我猜你忘记了。

    其次,保存这样一个属性文件将只是实现您自己的数据库系统。你最好使用现有的软件。

    如果您不想使用成熟的 RDBMS,例如 PostgreSQL 或 Oracle,您可以使用基于文件的关系数据库。

    现有和经过测试的软件:

    • SQLite

    • HSQLDB

    【讨论】:

    • 好吧,你说得对,ACL 不是我想要的。我想要 ROLES 和“对象”myobject.input.field1=ROLE_READmyobject.input.field2=ROLE_READ,ROLE_WRITE RDBMS 之间的链接,在我看来,我想要的简单使用非常复杂。
    猜你喜欢
    • 2014-03-30
    • 1970-01-01
    • 2019-10-03
    • 2021-11-09
    • 1970-01-01
    • 2012-01-29
    • 1970-01-01
    • 2013-04-01
    • 2016-12-15
    相关资源
    最近更新 更多