我在項目中使用Grails安全插件。我正在使用控制器操作上的註釋來限制對'ROLE_ADMIN'或'ROLE_USER'等特定類用戶的訪問。在Grails中保護用戶的控制器操作
我的問題是,如何限制一個動作,使用戶只能看到有關自己的信息。舉例來說,可以說,我有ID的用戶= 1。如果我有一個顯示在關於用戶的信息的操作:
mySite/User/Show/1
我怎麼防止這種能夠獲得與ID = 1相同的用戶
mySite/User/Show/2
?有沒有簡單的方法來做到這一點?
沒有問題,我只是認爲,因爲這是一個普遍的情況下,會有一個「正確」的方式來做到這一點。 – systemoutprintln 2012-04-06 02:02:55