【问题标题】:User updating his own records , being able to comment on others records用户更新自己的记录,可以评论别人的记录
【发布时间】:2014-08-19 14:23:42
【问题描述】:

我对某个要求有点困惑。我想要有经验的意见。

我有一个 Spring Security、Struts 2 应用程序。它使用不同的用户角色来确保安全,例如 ROLE_USERROLE_ADMINROLE_SUBADMIN。用户和子管理员输入产品信息。我有一个菜单选项用户配置文件,用户可以在其中查看自己的记录。 ROLE_USER 应该只能编辑他/她自己的产品,而ROLE_SUBADMIN 应该可以编辑任何产品。任何用户(ROLE_USERROLE_SUBADMIN)都应该能够对任何产品发表评论。

实现这一目标的最佳方法是什么?

  1. Spring 安全 ACL
  2. 将用户 ID 与产品信息一起存储在数据库中,然后使用搜索查询显示记录并根据角色限制用户。

处理这种情况的常见做法是什么?

提前感谢您的专家 cmets。

【问题讨论】:

    标签: java struts2 spring-security acl


    【解决方案1】:

    如果您已经在使用 Spring Security,则选项 1) 更适合于此。如果不使用 Spring Security,那么它就超出了这个问题的主题。你说你已经在使用它了。您仍然必须实施 ACL 或选择其他已经实施的解决方案。但是,如果您在实施我非常怀疑的选项 2) 时您的要求没有增加,并且问题本身很模糊,那么选项 2) 更快且易于实施。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多