0

봄 보안, 동적 역할과 기본 인증 및 동적 URL입니다.나는 봄 보안 4.1.1</p> <p>나는 그것을 시도하지 않았다하지만 난 내 MySQL 데이터베이스에 모든 사용자에 대한 동적 권한을 원하고 아래와 같이 보안을 구성 사용하고

For @Order(1) 
.... 
http 
       .antMatcher("/{managerpathId}/{localuserpathId}/**") 
       .authorizeRequests() 
        .anyRequest().hasRole("{localuserID}") 

For @Order(2) 
... 
http 
       .antMatcher("/{managerpathId}/**") 
       .authorizeRequests() 
        .anyRequest().hasRole("{LocalAdminID}") 
For @Order(3) 
... 
http 
       .antMatcher("/{masteradminpathId}/**") 
       .authorizeRequests() 
        .anyRequest().hasRole("{MasterID}") 

사용자 저장소에서 어떻게 보안을 구성해야합니까? 좋은 해결책입니까, 더 좋은 해결책이 있습니까?

답변

0

귀하의 경우에 가장 좋은 방법은 지정된 자원에 대한 모든 권한 부여 논리를 컨트롤러로 옮기고 거기에서 세분화 된 권한을 정의 할 수 있습니다.

+0

답장을 보내 주셔서 감사합니다. @Igor. 하지만 나는 그것을 위해 모범이 필요하다. 귀하의 답변에 따라 검색하겠습니다. –