【发布时间】:2012-06-22 11:06:52
【问题描述】:
当我创建一个新实体时,我想向这个新实体授予 ACL 权限(也称为 ACL 条目)。到目前为止很容易:-)
问题出现在以下场景中:
- 最终用户无需在网站上进行身份验证即可创建实体。
- 保留此新实体的服务因此在没有身份验证上下文的情况下运行。
- 但是:要授予 ACE,需要有一个活动的身份验证上下文。
Spring 的JdbcMutableAclService 使用SecurityContextHolder.getContext().getAuthentication() 来获取当前的认证,所以似乎没有办法规避这个要求。
非常感谢任何想法!
【问题讨论】:
标签: spring-security acl