【发布时间】:2013-10-22 01:20:01
【问题描述】:
我的目标是分配给用户权限。例如:
用户“John”属于角色 ROLE_CUSTOMERS 并拥有以下权限:'READ_MAILS'、'ADD_MAILS'。
用户“David”属于角色 ROLE_USERS 并具有以下权限:'DELETE_MAILS'
我设法将用户和角色映射到 ldap 目录。 用户 -> 约翰,大卫 组 -> ROLES_CUSTOMER,ROLE_USERS
但我缺少权限部分。
我不知道如何声明“READ_MAILS”、“DELETE_MAILS”、“ADD_MAILS”属性/权限/任务,或者你怎么称呼它。
如何在 ldap 端将每个权限分配给用户?
在让特定用户执行某些操作之前,如何在 Spring Security 方面检索这些权限。
*我不确定我正在寻找的这个要求称为“权限”,如果我错了,请纠正我。
谢谢, 射线。
【问题讨论】:
-
对于本地用户,您可以为他们分配角色/权限吗?
-
你对他们意味着什么?什么都没有实现。我正在想办法做到这一点。
标签: java spring authentication spring-security authorization