|
|
1
2
一个用户可以属于多个组织,他/她可以在一个组织中拥有多个角色,这没有错。在典型的基于角色的访问控制模型中,可以有组。角色可以是全局角色(如系统管理员),也可以仅在组内有效。受保护的数据元素需要相应地分为多个组。当用户访问一个数据组时,您将首先检查他/她是否有权访问该组。然后加载他/她对该组的权限。除非您使用自己的aclservice扩展spring安全acl,否则很难使用它。这就像spring-acl过滤器的性能问题一样。最终,您将不得不以某种方式将一些安全性连接到业务逻辑中。 |