【发布时间】:2011-07-14 03:15:28
【问题描述】:
我的应用程序中有一个用户需要按类别公开某些数据。
例如:
具有 ROLE_CAMPAIGN 的用户 A 只能看到 WHERE campaign_category_id = 5
具有 ROLE_CAMPAIGN 的用户 b 只能看到 WHERE campaign_category_id IN(5,10,4)
(选择、插入、更新、删除)
User 和 Campaign 是休眠实体。
他们的连接是多对多(用户有 CampaignsCategories)
如果我把它翻译成 native SQL
SELECT * FROM CAMPAIGNS WHERE CATEGORY_ID IN (SELECT ID FROM USER_CATEGORIES)
不断地不断。
对具有某些角色的用户实施动态的正确方法是什么。
小例子会有所帮助。
(春季安全3)
【问题讨论】:
-
类别是用户的属性吗?
-
抱歉,编辑帖子,这是广告系列的属性
-
Compaign 是如何配置的?它是 Spring bean 吗?
标签: java hibernate spring-security role