【问题标题】:Spring Role Base Authentication Microservice appSpring 基于角色的身份验证微服务应用程序
【发布时间】:2021-03-31 04:21:20
【问题描述】:

在这张图片中,我有树状结构,我想授予节点以上任何角色的权限。

谁能给我这方面的建议?

【问题讨论】:

    标签: java spring-boot oauth-2.0 jwt microservices


    【解决方案1】:

    我相信您正在搜索的是“授权”而不是“身份验证”。如果您使用 Spring,Spring Security 可以帮助您满足安全需求。您可以拥有角色和权限来帮助您定义用户可以访问或执行的操作。

    使用 spring security,您可以使用注释来保护端点,例如

    @PreAuthorize(“hasAuthority('READ_AUTHORITY')")
    

    @PreAuthorize(“hasRole('ADMIN')")
    

    【讨论】:

    • 谢谢,但我在树中有 500 页,但我应该在所有页面上使用 @PreAuthorize() 吗?
    • 您也可以在控制器级别添加@PreAuthorize。这将授权所有定向到控制器的请求。
    猜你喜欢
    • 2017-08-03
    • 2020-03-04
    • 1970-01-01
    • 2014-05-23
    • 2016-01-03
    • 1970-01-01
    • 1970-01-01
    • 2019-12-09
    • 2021-08-06
    相关资源
    最近更新 更多