【问题标题】:MongoDB and user specific documents -- Spring Security backendMongoDB 和用户特定文档——Spring Security 后端
【发布时间】:2014-06-10 14:20:53
【问题描述】:

我正在尝试在实施之前找出解决此问题的最佳方法。

我有一个使用 Spring MVC 的 Java Web 应用程序,并且将使用 Spring Security(只要我能弄清楚它是如何工作的,就使用 LDAP 服务器)。

我有一个“组织”集合,我有两个要求。

1) Each logged in user should be able to store their own "Organization" and view only theirs.
2) There should be a concept of "public organizations" that a user can set an "Organization" document to so everyone can view them.

一个用户可以拥有多个组织文档,这只是一个建模工具。

老实说,我还不确定 Spring Security 将如何连接到我公司的 LDAP 服务器,我会在本周的某个时候解决这个问题。所以我不确定如何管理用户。

是否每个文档都需要一个用户 ID,也许还需要一个布尔值来说明该文档是否是公开的?

【问题讨论】:

    标签: java spring mongodb spring-security


    【解决方案1】:

    在每个文档上都有一个用户 ID 可能是必要的,这样您就可以跟踪创建它的人。

    就与他人共享而言,如果您知道 public 是您唯一需要的东西,那么布尔值可能就足够了。如果您最终需要更多内容,您可以在顶层文档中嵌套一个权限文档,其中包含“读取”、“编辑”、“删除”等键,其值是能够执行这些操作的人员列表,您还可以创建一个“PUBLIC”用户,您可以根据需要将其添加到这些组中。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-03-01
      • 2012-10-22
      • 1970-01-01
      • 1970-01-01
      • 2019-05-17
      • 2022-11-08
      • 2015-06-03
      相关资源
      最近更新 更多