【发布时间】:2012-11-06 16:02:45
【问题描述】:
我的程序中有很多方法,也有很多用户。我该怎么做,只允许特定用户配置文件访问在 RestEasy 中标有 @GET 的方法?
更新
我有一些用户资料,例如管理员、所有者、经理、员工和演示。
我想拒绝对个人资料为演示的用户进行除 GET 之外的所有操作。我阻止某些用户执行某些方法的方法只是检查他们属于哪个配置文件(IF)。
【问题讨论】:
-
你如何识别这样的用户?请提供有关您的应用程序中的“用户配置文件”是什么以及此类用户配置文件如何与您的资源交互的更多详细信息。
标签: java rest authorization jax-rs resteasy