【发布时间】:2013-09-01 17:16:40
【问题描述】:
我可以在控制器操作中授予不同角色的权限,如下所示:
class ThingController {
@Secured(['ROLE_ADMIN', 'ROLE_SALES', 'ROLE_OTHERS'])
create() {
// creation logic
}
}
这意味着,具有上述角色的用户可以访问“创建”操作。好吧,没关系。但是这里的角色被定义为硬编码。但是,如果想动态添加更多角色或从“创建”操作中删除其中一个角色,我该怎么做?
我试过了
String roles='ROLE_ADMIN'
@Secured(["'"+roles.toString()+"'"])
但出现错误:
属性“值”应具有类型“java.lang.String”;但在@grails.plugins.springsecurity.Secured 中找到了“java.lang.Object”类型
@ 第 -1 行,第 -1 列。
任何帮助将不胜感激。
【问题讨论】:
标签: grails