【问题标题】:@Secured annotation by grails plugin vs the standard onegrails插件的@Secured注释与标准注释
【发布时间】:2015-02-06 11:07:59
【问题描述】:

grails spring security插件的Secured注解和标准的spring security有区别吗?

基于文档:(http://grails-plugins.github.io/grails-spring-security-core/guide/requestMappings.html#securedAnnotations)

您可以使用@Secured 注释(无论是标准 org.springframework.security.access.annotation.Secured 或插件的 grails.plugin.springsecurity.annotation.Secured 也适用于 控制器关闭操作)在您的控制器中配置哪个 哪些操作需要角色。要使用注释,请指定 securityConfigType="Annotation",或者不指定它,因为它是 默认

似乎这两种方法都适用于我们的项目,但为了避免出现问题,我只想确定一下。

【问题讨论】:

    标签: grails spring-security


    【解决方案1】:

    插件的注解具有标准 Spring Security 注解的所有特性,并且还有更多。我最初将它添加到 Acegi 插件中是为了能够注释控制器,当时只能将其实现为闭包,并且标准注释仅配置为在方法和类级别上工作。最近我在 2.0 插件中添加了对使用 Groovy 闭包在注解中指定安全规则的支持,这当然不是 Spring Security 的核心特性。

    在 Spring Security 和插件中,注解用于添加安全检查或代理,因此是主要的信息容器。我在插件中配置它的方式类似于它在核心 Spring Security 中的完成方式,但由于 Grails 的工作方式,我不能直接使用他们的代码。但是在这两种情况下,提取的数据都用于构建 Spring Security 数据对象,然后用于完成繁重的工作,并且它们是相同的(或实际上是相同的)。这类似于 GORM 与 Hibernate 的工作方式——最终,Hibernate 根据构建时收集的信息来完成工作,在常规应用程序中,它来自 hbm.xml 文件和注释,而在 Grails 中,它来自查看域类.

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-05-28
      • 2015-09-04
      • 2014-03-01
      • 2014-11-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-09-27
      相关资源
      最近更新 更多