【发布时间】:2014-11-08 10:23:38
【问题描述】:
我正在为一个应用程序使用 picketlink,如果有人可以帮助我,我将不胜感激。
应用程序有很多组(管理员、客户服务等),每个组可以有很多角色(例如创建新用户、创建新员工、启动工资核算流程等)
一个用户可以分配到一个或多个组,一个组可以分配一个或多个角色。通常我认为分配到组的用户将继承该组的所有角色。如果我将 BasicModel.hasRole 用于分配给组的用户,它会为分配给该组的所有角色返回 true,这与预期的一样。但是,当在我的休息端点上使用 @RolesAllowed 注释时,它总是会为同一用户返回拒绝访问异常。如果有任何解决方法有人可以建议吗?我希望@RolesAllowed 允许组内具有允许角色的用户通过。
或者我可以使用任何其他注释吗?
【问题讨论】:
标签: java picketlink