【问题标题】:spring authorization春季授权
【发布时间】:2011-05-15 15:50:19
【问题描述】:

我在授权方面遇到了一些问题。我不想使用 Spring Security,只是简单的授权表单(有两个字段:用户名、密码和提交按钮)。然后用户可以使用应用程序数据(数据表示取决于用户名)。但我不知道如何保存授权用户的用户名以进行任何进一步的操作(在会话范围内。例如仅显示授权用户数据)。

我还想以这种方式保护应用程序:如果用户以某种方式知道我的页面地址(例如 /addRataPage、/deleteDataPage 等...),但试图在未经授权的情况下前往那里,他应该重定向到某个页面(例如,再次到授权页面)。

你能帮帮我吗?

【问题讨论】:

  • 为什么不想使用 Spring Security ?它完全符合您的要求...
  • 这里的“授权”一词似乎具有误导性。这里的过程是身份验证(登录)而不是授权。授权具有更多功能,例如基于角色的各种资源的访问权限等。

标签: spring spring-mvc authorization spring-security


【解决方案1】:

为什么不使用 Spring Security?看起来它可以完美地解决您的问题,因为它会为您管理授权,将用户名保持在范围内,并只允许授权用户访问受保护的 URL。您反对使用它的原因是什么?

【讨论】:

  • 我有两个 HSQLDB 表:所有者,事物。
  • 为什么会阻止你使用 Spring Security?
  • 所有者看起来像这样:ID,姓名。我想加入所有者和系统用户,这样当用户进入系统时,他只能用他的东西(things.id_user)进行操作。我不想创建另一个表(用户)并将其与所有者表连接
  • 您可以自定义 Spring Security 以使用您自己的表 'OWNERS'。不需要创建另一个表
  • 谢谢大家!我找到了如何加入 Useres 和 Owners 表。
猜你喜欢
  • 2018-08-12
  • 2019-06-19
  • 2021-03-11
  • 2015-02-05
  • 2020-01-11
  • 2017-08-19
  • 2020-04-18
  • 2017-07-26
  • 2021-03-31
相关资源
最近更新 更多