【问题标题】:Permisions in REST API using Spring Boot and LDAP使用 Spring Boot 和 LDAP 的 REST API 中的权限
【发布时间】:2017-07-10 16:31:33
【问题描述】:

我已经配置了 LDAP(此时通过ldif 文件)并成功地与 spring boot 集成(spring boot 公开了 REST API)。我的意思是只处理授权请求(Basic Auth),其他请求被拒绝(401 代码)。

我的 REST API 公开了两个 url:

(1) /deleteUser/id

(2) /showUser/id  

以及 LDAP 中的两组用户 AB

我想以这样的方式配置 spring-boot 安全性,即来自组 A 的用户可以同时使用 (1)(2),但来自组 B 的用户只能使用 (2)

如何配置?

【问题讨论】:

标签: java spring-boot permissions ldap spring-ldap


【解决方案1】:

你可以利用spring提供的@PreAuthorize,@PostAuthorize注解。它们允许您定义方法级别的访问控制。

【讨论】:

    猜你喜欢
    • 2020-05-22
    • 1970-01-01
    • 1970-01-01
    • 2018-11-13
    • 2016-12-26
    • 2019-02-10
    • 2016-02-23
    • 2018-06-22
    • 1970-01-01
    相关资源
    最近更新 更多