【发布时间】:2015-04-15 04:09:06
【问题描述】:
我对 Spring 还很陌生,所以请多多包涵。我遵循了入门教程here。
所以我目前拥有的是 Eclipse 中的一个 Web 项目,我可以在其中使用 @RequestMapping 创建方法,并处理特定的路径和请求参数/路径参数。
我没有web.xml,我只有Application.java,main 方法中有以下代码,没有注释等:
SpringApplication.run(Application.class, args);
目前,这工作正常。但是我想实现一些安全性来限制对我的 API 某些部分的访问。更具体地说,会有很多“事件”对象(想想婚礼、生日……等)。每个用户都可能在该事件中扮演一个角色,例如新娘、新郎、生日女孩、客人。 Alice 可能是事件 1 的生日女孩,事件 2 的新娘,与事件 3 无关。
只有在担任特定角色时,他们才能获得有关该事件的信息。我见过很多具有简单角色的安全配置,但这里的角色取决于事件。我也没有web.xml,大多数其他人都提到过,所以我很难开始。我不知道 Spring Security 是否是这方面的前进方向。
由于我是新手,任何指向正确方向的指针都会很棒。我已经使用 Hibernate 实现了与数据库的连接,这是可以使用的,我可以创建一个“自定义”解决方案,但我认为我错过了一些东西,也许是在重新发明轮子。我当前的解决方案是创建一个AuthHandler,我直接从控制器中的方法调用它,并用@RequestMapping 注释,并通过Authorization 标头传入事件ID 和用户名/密码,该标头返回一个枚举Role .有没有更好的办法?
谢谢,
【问题讨论】:
标签: java spring hibernate spring-security web.xml