【发布时间】:2012-04-05 23:13:01
【问题描述】:
我在一个项目中使用 Grails 安全插件。我正在使用控制器操作上的注释来限制对某些类别的用户的访问,例如“ROLE_ADMIN”或“ROLE_USER”。
我的问题是,如何限制操作,以便用户只能看到有关他们自己的信息。例如,假设我有一个 id = 1 的用户。如果我有一个显示用户信息的操作:
mySite/User/Show/1
如何防止 id=1 的同一用户访问
mySite/User/Show/2
?有没有简单的方法可以做到这一点?
【问题讨论】:
标签: grails spring-security grails-plugin