【发布时间】:2011-12-04 11:43:40
【问题描述】:
我打算制作基于组的权限方案,但我对以下内容感到困惑:
我有一些问题:
- 最好的方法是什么
User > Group > Roles > Permissions或User > Roles > Permissions - 在这种情况下如何实现安全性(登录/记住我)(需要一个好的教程链接)。
- 方法级安全将使用注解
@PreAutorize hasPermission(#, '')或hasRole还是什么? - 如何根据权限(UI 是 JSF)在 UI 中隐藏组件(非管理员的管理)?
- 如果我在视图中隐藏组件,那么方法级别安全性的重要性是什么?
【问题讨论】:
标签: security spring jakarta-ee spring-security