【发布时间】:2012-07-03 12:17:56
【问题描述】:
我想为我的应用程序中的每个按钮和功能实现基于角色的访问控制,这些按钮和功能可以在 rRuntime 上进行修改。我正在 Glassfish 上实现 JSF 2.0 和 EJB,目前使用 JSecurity 和 JDBCRealm 来限制对页面的访问。但问题是我的客户已请求对角色和访问控制进行运行时修改,如果不修改 web.xml 文件并重新部署应用程序,就无法使用我当前的技术执行此操作。我阅读了许多有关 Spring 安全性的帖子。我想检查一下spring security是否可以做到这一点,以及这种动态控制访问控制(可以在运行时编辑)到页面+(按钮和字段级别访问)的机制是否在spring中可用。
我正在使用 JSF 2.0、glassfish 3.1、EJB 3.0 和 J_Security_check 进行身份验证。
【问题讨论】:
标签: jsf-2 spring-security