【发布时间】:2014-01-11 04:37:20
【问题描述】:
我希望您帮助我构建一个认为相当复杂的安全环境,我想知道我是否只能使用 spring 层次角色系统甚至 spring ACL...
我需要构建一个有很多角色的安全环境,例如:
- lvl 1 -(第 1 组,第 2 组...)
- lvl 2 - (公司 1, 公司 2...)
- lvl 3 -(功能 1,功能 2...)
- lvl 4 -(方法一,方法二...)
- lvl N - (N)
管理员用户将创建具有动态角色的用户,例如:
用户 1 有 = 组 1 > 公司 1 > 功能 1,功能 2 > 方法 1
用户 2 有 = 组 2 > 公司 1,公司 2 > 功能 3 > 方法 1,方法 2
这种结构很容易扩展到特定的细节,我害怕管理所有这些事情。
关于如何使用 spring security 解决它的任何想法?
【问题讨论】:
标签: java spring spring-security acl hierarchy