【发布时间】:2014-08-19 14:23:42
【问题描述】:
我对某个要求有点困惑。我想要有经验的意见。
我有一个 Spring Security、Struts 2 应用程序。它使用不同的用户角色来确保安全,例如 ROLE_USER、ROLE_ADMIN 和 ROLE_SUBADMIN。用户和子管理员输入产品信息。我有一个菜单选项用户配置文件,用户可以在其中查看自己的记录。 ROLE_USER 应该只能编辑他/她自己的产品,而ROLE_SUBADMIN 应该可以编辑任何产品。任何用户(ROLE_USER 或 ROLE_SUBADMIN)都应该能够对任何产品发表评论。
实现这一目标的最佳方法是什么?
- Spring 安全 ACL
- 将用户 ID 与产品信息一起存储在数据库中,然后使用搜索查询显示记录并根据角色限制用户。
处理这种情况的常见做法是什么?
提前感谢您的专家 cmets。
【问题讨论】:
标签: java struts2 spring-security acl