【发布时间】:2016-09-30 20:26:05
【问题描述】:
我正在阅读有关 Spring Security ACL 库的信息,但我对某些概念有些困惑。关于 SID,我很困惑:
ACL_SID 允许我们唯一地标识任何委托人或权限 系统(“SID”代表“安全身份”)。唯一的列 是 ID、SID 的文本表示和一个标志 指示文本表示是否指代一个主要名称 或 GrantedAuthority。
那么principal和role一样吗? GrantedAuthority 是一个平等的概念还是一个特定的角色?布尔字段principal = true 是否意味着标识符具有语义值,或者只是表示它是系统中的一个角色?如果是这样,为什么要存储系统中未计入的 SID?
【问题讨论】:
标签: java spring spring-security acl spring-security-acl