【发布时间】:2019-07-28 11:12:08
【问题描述】:
JAVA EE @DeclareRoles 注释是一种声明用户可能角色列表以匹配注释@RolesAllowed 的方式。
但是如果我们的角色存储在数据库中并且潜在角色的列表很长呢?
我目前使用角色来指定对我网站上的功能的原子访问,因此我有很长的角色列表,因为有些用户可以访问功能 1 但不能访问 2,而有些用户可以访问2 但不在 1 上,等等...
我想避免每次为新功能创建新角色时编辑@DeclareRoles 注释,所以问题是:
有没有办法以编程方式设置@DeclareRoles 注释或指定它应该从数据库加载?
【问题讨论】:
标签: rest security jakarta-ee java-ee-8