【问题标题】:Role Based Access Authorization in perfect完美的基于角色的访问授权
【发布时间】:2017-12-04 23:14:23
【问题描述】:

作为完美服务器端 swift 的新手,我找不到任何有助于基于角色的访问授权的软件包。例如,在 Spring 中,

.antMatchers("/homePage").access("hasRole('ROLE_USER') or hasRole('ROLE_ADMIN')")
.antMatchers("/adminPage").access("hasRole('ROLE_ADMIN')")

是否已经存在完美的东西来帮助解决这个问题?有没有推荐的完美处理访问控制的方法?

【问题讨论】:

    标签: perfect


    【解决方案1】:

    当你使用完美的服务器时,你可以看看:

    【讨论】:

    【解决方案2】:

    Perfect 提供系统级别的身份验证。

    首先,你可以去github搜索PerfectlySoft/Perfect-LocalAuthentication进行用户身份验证,但是,它不包含你要求的角色控制。

    它可以通过其他方法来完成。例如,您可以使用 Perfect-LDAP 访问各种角色和组的 LDAP 服务器。

    【讨论】:

    • 访问组/角色不是问题。我想正在寻找像 AuthFilter 这样的 requestFilter,它可以基于角色包含/排除路径。角色本身可以从用户记录或其他中提取。如果还没有这样的过滤器,那就奇怪了。
    猜你喜欢
    • 2020-06-22
    • 2022-01-01
    • 2017-12-14
    • 2017-04-12
    • 2018-07-21
    • 1970-01-01
    • 2016-07-01
    • 1970-01-01
    相关资源
    最近更新 更多