【问题标题】:Picketlink @RolesAllowed for roles assigned to groupsPicketlink @RolesAllowed 用于分配给组的角色
【发布时间】:2014-11-08 10:23:38
【问题描述】:

我正在为一个应用程序使用 picketlink,如果有人可以帮助我,我将不胜感激。

应用程序有很多组(管理员、客户服务等),每个组可以有很多角色(例如创建新用户、创建新员工、启动工资核算流程等)

一个用户可以分配到一个或多个组,一个组可以分配一个或多个角色。通常我认为分配到组的用户将继承该组的所有角色。如果我将 BasicModel.hasRole 用于分配给组的用户,它会为分配给该组的所有角色返回 true,这与预期的一样。但是,当在我的休息端点上使用 @RolesAllowed 注释时,它总是会为同一用户返回拒绝访问异常。如果有任何解决方法有人可以建议吗?我希望@RolesAllowed 允许组内具有允许角色的用户通过。

或者我可以使用任何其他注释吗?

【问题讨论】:

    标签: java picketlink


    【解决方案1】:

    在包 org.picketlink.authorization.annotations 下尝试其中一个:

    @GroupsAllowed  
    

    定义一个授权约束,只允许组的成员调用方法。

    @LoggedIn   
    

    定义一个授权约束,只允许经过身份验证的用户调用方法。

    @PartitionsAllowed  
    

    定义一个授权约束,检查经过身份验证的帐户是否存储在分区中。

    @RequiresLevel  
    

    定义一个授权检查,只允许具有相同或更高级别的用户调用方法

    @RequiresPermission     
    

    定义一个授权约束,检查经过身份验证的帐户是否具有特定权限。

    @Restrict   
    

    使用统一表达式语言为类型或方法定义授权约束。

    @RolesAllowed   
    

    定义一个授权约束,检查一个经过身份验证的帐户是否被授予一个或多个角色。

    从这里: http://docs.jboss.org/picketlink/2/latest/api/org/picketlink/authorization/annotations/package-summary.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2023-02-14
      • 1970-01-01
      • 2023-03-05
      • 1970-01-01
      • 2018-06-13
      • 2015-08-01
      • 1970-01-01
      • 2021-01-03
      相关资源
      最近更新 更多