2012-06-01 74 views
0

當前要求是使用Spring安全保護數據。想象一下,管理員可以選擇任何用戶並授予權限,以便他有權編輯表單中特定客戶詳細信息的權限。例如:假設有6個用戶。現在管理員可以授予這6位用戶的權利,正如讓用戶1,2可以編輯客戶A,B,C表單一樣。用戶3,4可以編輯自定義的D,E,F表格。可以有N個用戶和M個客戶。該表單將以禁用模式顯示給無權編輯客戶表單的用戶。他們有權修改表單。 如何使用彈簧安全裝置實現這一點。 Spring安全有類似hasRole ..但這是非常具體的。我想要的東西像hasPermission.Tell我怎麼能檢查hasPermission在jsp,然後根據權限我可以顯示形式爲禁用或啓用。Spring安全許可

回答

1

這個要求 - 授予特定安全對象實例的權限 - 更好地滿足訪問控制列表而不是角色。請參閱Spring的參考文檔「Domain Object Security」。