【发布时间】:2013-10-01 21:01:25
【问题描述】:
鉴于 Apache Shiro 的权限格式 domain:action:instance 我如何定义用户只能更改其自己的帐户数据?
我可以执行以下操作,但这会导致权限激增:
useraccountdata:write:user1 允许user1
...
useraccountdata:write:userN 允许userN
我需要的是一些权限规则来动态配置它。
类似:useraccountdata:write:user{n} 允许 user{n} 自动为所有 n 提供
这是以某种方式支持还是我完全走错了路?如果没有,你会怎么做?
【问题讨论】:
标签: permissions acl shiro