【发布时间】:2016-02-12 02:30:43
【问题描述】:
我想创建一个多用户 api,用户可以在其中登录到一个安静的服务并拥有自己的空间来进行预订课程。预订不会在用户之间共享。
我正在努力理解创建这个的最佳模式是什么,同时尽可能多地利用弹簧靴的魔力。
我正在使用 Spring Boot JPA 并使用 @Entity 定义用户和预订类。
然后我的预订引用了这个用户类。但是有没有一种方法可以使用 @RepositoryRestResource 或类似的注释来自动隔离每个用户的数据模型,然后使用 Spring Security 来保护 CRUD 端点,或者我是否需要创建自己的 @RestResponse 来根据用户的授权和然后创建一个 findByUser 方法来执行隔离?
(注意我是 Spring、Spring Boot 等的新手)
编辑:有人建议我研究 ACL,但我正在努力寻找好的简单资源来解释它们是如何工作的
【问题讨论】:
标签: spring spring-security spring-data-jpa