【发布时间】:2021-08-02 20:08:30
【问题描述】:
我是 Spring Boot 的新手。我需要在 Spring Boot 中实现基于角色的授权。我有不同的角色,多个用户将被映射到每个角色。我将设置不同的访问权限(读取、添加、删除、编辑) 每当调用 api 时,都需要检查访问权限并允许权限。 我打算使用拦截器来调用具有查询的方法以从数据库获取访问权限并拒绝或访问 api。 还有其他更好的方法吗?
【问题讨论】:
-
查看基于 LDAP 的身份验证:stackoverflow.com/questions/61711828/… 要查看 Spring Security 的基础知识,请参阅下面的:stackoverflow.com/questions/67329660/basics-of-spring-security
标签: java spring-boot authorization role-based-access-control