【发布时间】:2013-08-13 23:46:08
【问题描述】:
抱歉,我对泽西岛还很陌生。我一直在尝试找到一种使用 Jersey 资源进行实例级访问授权的方法,但我看到的最精细的是角色或静态实例级权限。我有点不解,因为它
为了更好地描述我的意思:假设一个用户拥有一组帖子资源 - 大概这个用户具有作者角色。不过,我不希望作为作者的每个用户都能够修改每个帖子。最简单的控制方法是什么?
这是在资源类方法中处理的那种授权吗?我应该创建自定义授权过滤器吗?如果是这样,那里有这样的例子吗?我有点困惑,因为这似乎是一个常见的用例。
谢谢!
【问题讨论】: