【发布时间】:2014-01-08 19:09:44
【问题描述】:
我们在域对象上使用 Spring ACL。我有一个用例,用户可以被授予对对象的 READ 权限,但我们希望这些用户也能够撤销他们自己的权限(即删除他们自己的,并且只删除他们自己的对象授权)。
我一直在查看 Spring Run-As 文档。这会是最好的路径吗?目前,当我在 Acl 实现中调用 deleteAce 方法(使用默认的 AclImpl 实现)时,我陷入了 AclAuthorisationStrategy 安全检查,需要管理员权限才能进行此更改。
【问题讨论】:
标签: java spring spring-security