【问题标题】:Creating New Roles and Permissions to urls Dynamically in Spring在 Spring 中动态创建新的角色和权限到 url
【发布时间】:2016-01-05 21:53:04
【问题描述】:

Spring security - 如何动态添加角色并根据角色 url 访问权限必须更改,并且在创建角色时我们必须动态设置 url 权限
例如:对于管理员,他可以访问所有网址 当我创建另一个角色(如支持)时,我可以设置他可以动态访问的网址

【问题讨论】:

  • spring security 可以做到这一点,到目前为止你有什么尝试?
  • spring security 可以以静态方式实现,但动态可能?
  • 是的,您可以为用户动态分配角色
  • 哦,请给我发送示例链接,告诉我该怎么做?

标签: spring spring-mvc spring-security spring-boot


【解决方案1】:

这就是 Spring 授权处理的具体内容。
您可以使用 Spring 表达式,例如 -

@PreAuthorize("hasAuthority('PERM_ADD')")
@RequestMapping("/add")
public String add() {
  ...
}

这是文档 -
https://docs.spring.io/spring-security/site/docs/current/reference/html/authorization.html

你可能想要实现类似这个例子的东西 - https://stackoverflow.com/a/60251931/1308685

用户角色映射到更细化的权限。

【讨论】:

    猜你喜欢
    • 2012-01-09
    • 2018-09-16
    • 1970-01-01
    • 2011-12-24
    • 2015-10-28
    • 1970-01-01
    • 1970-01-01
    • 2019-07-22
    相关资源
    最近更新 更多