【发布时间】:2014-12-17 09:35:41
【问题描述】:
我正在开发一个使用 Java servlet 和 Spring MVC 框架的 Web 工具。目前,每个经过适当身份验证和授权的用户(即某些 LDAP 组的一部分)都可以查看该工具的主页。如果用户未经过身份验证或授权,他/她将收到 401 错误。这是通过使用过滤器来完成的,该过滤器获取用户凭据并将它们与允许的组列表进行匹配。我想修改此功能,以便每个经过身份验证的用户(即他/她提供正确的用户名和密码)都可以查看主页。在主页本身,我想根据某些条件显示或隐藏两个部分。第一部分根据用户是否属于某个 LDAP 组来显示/隐藏。要显示/隐藏第二部分,我需要查询数据库并查看用户是否存在于该数据库中。我不确定如何实现这一点。我还应该使用过滤器吗?有没有办法可以在这里利用 Spring 框架?任何帮助将不胜感激。
【问题讨论】:
标签: java spring-mvc servlet-filters