我想在精神上映射的Java EE 組,用戶和角色的6個安全概念的Apache Shiro的概念角色,用戶和權限和我的理解是,他們是不兼容的。Java EE 6的組,用戶和角色四郎航班嗎的角色,用戶和權限
通過Java EE 6 security tutorial似乎模型過於侷限閱讀:組是在每個服務器上,而不是每個應用程序,依據其真正留給我們的只有兩個靈活的概念來表達授權機制配置:用戶和角色,存在於簡單的1對N關係中。與此相反的角色,用戶和權限四郎的模式是很多更動態的,因爲它使一個在註釋的代碼進行硬編碼權限,並在運行時修改的東西到權限的角色映射改變或引入新的角色。我看不出按照Java EE 6模型,容器管理的授權是如何實現的。
我的理解是否正確?因爲這意味着用容器管理的授權不能真正走得太遠。