【发布时间】:2017-07-10 16:31:33
【问题描述】:
我已经配置了 LDAP(此时通过ldif 文件)并成功地与 spring boot 集成(spring boot 公开了 REST API)。我的意思是只处理授权请求(Basic Auth),其他请求被拒绝(401 代码)。
我的 REST API 公开了两个 url:
(1) /deleteUser/id
(2) /showUser/id
以及 LDAP 中的两组用户 A 和 B。
我想以这样的方式配置 spring-boot 安全性,即来自组 A 的用户可以同时使用 (1) 和 (2),但来自组 B 的用户只能使用 (2)。
如何配置?
【问题讨论】:
-
使用
spring-security。有关如何开始的更多信息,请参阅spring.io/guides/gs/authenticating-ldap。
标签: java spring-boot permissions ldap spring-ldap