【发布时间】:2013-08-29 22:05:47
【问题描述】:
我在我的 Grails 项目中使用 Spring Security ACL 来管理对我的应用程序的访问。我可以创建管理员和用户以对应用程序具有不同的权限。 现在,我希望特定用户只能看到域类对象的某些实例。那就是:
按照示例域类对象
class Patient
{
String name;
String surname;
...
}
假设有 3 个创建的 Patient 对象。 我想要那个,如果我用
登录用户名 = test1
密码=test1
我只能看到属于该用户的患者。 我认为,当我创建一个新患者时,需要存储该患者属于当前登录的用户。 我该怎么做?
编辑: 另一个问题是,如果我将 id 部分中的 URL 更改为显示,我可以看到所有创建的 Patient。我想要这样,如果我手动更改 URL,我会看到访问错误。有可能吗?
编辑 2: 如何获取当前登录用户的角色?我已经尝试使用以下代码 How to get current user role with spring security plugin? 但我无法执行 getAuthorities() 因为它告诉我它不存在
我在下面的讨论中解决了 EDIT2 grails exception: Tag [paginate] is missing required attribute [total] 我需要解决 EDIT1 谢谢
【问题讨论】:
标签: grails spring-security acl