【发布时间】:2012-11-04 10:56:42
【问题描述】:
在 spring 安全文档中,有五个表要创建。
1.用户 2.authorities(将用户映射到权限) 3.组 4.groups_authorities(将组映射到权限) 5.group_members(将用户映射到组)
为什么我们需要将用户和权限都映射到组?如果我们将权威或用户映射到组,我们不能推导出其他关系吗?
【问题讨论】:
在 spring 安全文档中,有五个表要创建。
1.用户 2.authorities(将用户映射到权限) 3.组 4.groups_authorities(将组映射到权限) 5.group_members(将用户映射到组)
为什么我们需要将用户和权限都映射到组?如果我们将权威或用户映射到组,我们不能推导出其他关系吗?
【问题讨论】:
多亏了这种方法,每个用户都可以拥有一些额外的权限——在他/她的任何组中都没有授予的权限。
例如:
user1 分组 admins, plain_users
admins 组有权限ROLE_ADMIN
plain_users 组有权限ROLE_USER
user1 有一些额外的权限 ROLE_SUPER_USER
在成功通过身份验证后,他/她的List<GrantedAuthority> 包含ROLE_ADMIN、ROLE_USER 和...额外的ROLE_SUPER_USER 权限。
【讨论】: