【发布时间】:2011-11-20 20:45:40
【问题描述】:
我目前正在将 springs-security 集成到我们的新 Web 应用程序堆栈中。我们需要能够授予用户或角色访问特定对象或特定类型的所有对象的权限。然而,这是我在阅读文档和示例时并没有真正得到的一件事:
ACL 是仅授予用户/角色对单个对象的权限,还是对整个类型授予权限?据我了解,domain object 表示类型,但示例和教程似乎将权限分配给特定对象。我只是困惑还是我可以两者兼而有之?如果没有,我该怎么做?
谢谢!
【问题讨论】:
标签: permissions spring-security acl