【问题标题】:How to authorize system calls in spring security如何在 Spring Security 中授权系统调用
【发布时间】:2012-11-21 20:16:52
【问题描述】:

我在我的 Web 应用程序中实现了 Spring Security。现在我的所有服务都是安全的,只能由授权用户调用。一切都在网页上运行,但如果我通过 JMX 或通过石英弹簧调用方法抛出异常“访问被拒绝”。现在我创建了“假”用户,并在 jmx 方法开始时记录了他,但我认为它不是一个好的解决方案。我应该怎么做?

【问题讨论】:

    标签: java spring security spring-security


    【解决方案1】:

    最简单的方法是将应用程序划分为仅实现方法的“内部”bean 集,以及将“内部”操作呈现给 Web 的“外部”bean 集。安全注释可以在“外部”bean 上进行,而 JMX/Quartz 驱动的访问可以直接在“内部”bean(或合适的其他委托)上执行。

    【讨论】:

    • 感谢您的回答,但是当我在“外部”和“内部”操作中使用共享方法时怎么办?
    • @Konrad 这些是否与概念上的基本实用程序相关联?如果是这样,它们很容易被分解并且应该被分解。否则,它们表明您有设计不连贯性,需要花一些时间重构才能恢复连贯性。有时这可能需要重新设计(如果需要,那就这样吧;第一次设计正确非常困难)。
    猜你喜欢
    • 2015-04-19
    • 1970-01-01
    • 2013-03-15
    • 1970-01-01
    • 2011-11-20
    • 2015-10-21
    • 2021-10-28
    • 2016-08-08
    • 2017-04-20
    相关资源
    最近更新 更多