【发布时间】:2011-08-16 19:03:24
【问题描述】:
假设用户可以在系统中拥有一个或多个角色。后 登录用户必须选择这些角色。仅在此时 这个选定的角色应该由 spring security 检查。
例如用户拥有 ROLE_A、ROLE_B
请求图:
/book/** -> ROLE_A, ROLE_B /author/** -> 角色 A
正常的行为是用户可以访问所有定义的 行动。在我的特殊情况下,用户会选择 ROLE_A 然后得到 仅访问 /author/** 操作。换句话说,可以 在安全上下文中定义一个活动角色,以便 spring security 会根据这个单一角色执行安全检查吗?
【问题讨论】:
标签: security grails spring-security