Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> авторизация,регистрация роли пользователей 
:(
    Опции темы
implements
Дата 9.10.2012, 10:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 210
Регистрация: 20.7.2010

Репутация: нет
Всего: нет



нужно создать в движке аутентификацию пользователей, с гибкой(динамичной) системой ролей, смотрю в сторону shiro пока, но пока не понятно можно ли в ней сделать гибкую систему прав, т.е. модераторство, доступ к определенным частям сайта и т.д. может есть еще какие гибкие фреймворки  для таких нужд.
p.s. вот в rails суперская гибкая связка device+cancan, лучше пока ничего вообще не видел
PM MAIL   Вверх
jk1
Дата 9.10.2012, 11:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1168
Регистрация: 17.10.2008
Где: Санкт-Петербург

Репутация: 5
Всего: 75



Можно еще в сторону Spring Security посмотреть. Будет удобно, если приложение уже работает на Spring.


--------------------
Opinions are like assholes — everybody has one
PM MAIL   Вверх
implements
Дата 9.10.2012, 12:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 210
Регистрация: 20.7.2010

Репутация: нет
Всего: нет



Цитата(jk1 @  9.10.2012,  11:18 Найти цитируемый пост)
Можно еще в сторону Spring Security посмотреть. Будет удобно, если приложение уже работает на Spring. 

да приложение на spring-е, ну в spring-security тоже пока гибкой системы ролей не увидел
PM MAIL   Вверх
jk1
Дата 9.10.2012, 13:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1168
Регистрация: 17.10.2008
Где: Санкт-Петербург

Репутация: 5
Всего: 75



Цитата

да приложение на spring-е, ну в spring-security тоже пока гибкой системы ролей не увидел 


ACL Вам в помощь, на списках контроля доступа можно вообще все что угодно реализовать, гибче некуда.
А вообще начать бы следовало с описания того, какая именно гибкость Вам требуется.


--------------------
Opinions are like assholes — everybody has one
PM MAIL   Вверх
implements
Дата 9.10.2012, 13:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 210
Регистрация: 20.7.2010

Репутация: нет
Всего: нет



Цитата(jk1 @  9.10.2012,  13:09 Найти цитируемый пост)
А вообще начать бы следовало с описания того, какая именно гибкость Вам требуется.

к примеру пользователь оставил запись на сайте, нужно чтобы доступ к редактированию имел он сам, администратор, и привилегированные пользователи(модераторы), каждый модератор может редактировать, что-то определенное(настраивается админом), хотелось бы все это абстрагировать в соответствующий класс или еще что-то, чтоб в каждом функциональном методе  не делать кучу проверок

PM MAIL   Вверх
implements
Дата 9.10.2012, 15:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 210
Регистрация: 20.7.2010

Репутация: нет
Всего: нет



можно делать через аннотацию @PreAuthorize, тогда возникает вопрос как правильно для этого прописывать поля(roles)ф конф файле+чтоб это работало с БД
допустим метод
Код

    @RequestMapping(value = "/users/{id}/edit", method = RequestMethod.GET)
    public String edit(@PathVariable("id") Long id, @ModelAttribute("model") ModelMap model) {
        return "/users/edit";
    }

доступ к этой view должен иметь, сам юзер(id), и администратор, и возможно еще некоторые пользователи которым даст доступ администратор, т.ен. нужно как-то это дело прописать в настройках roles
PM MAIL   Вверх
jk1
Дата 9.10.2012, 15:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1168
Регистрация: 17.10.2008
Где: Санкт-Петербург

Репутация: 5
Всего: 75



Цитата

к примеру пользователь оставил запись на сайте, нужно чтобы доступ к редактированию имел он сам, администратор, и привилегированные пользователи(модераторы), каждый модератор может редактировать, что-то определенное(настраивается админом), хотелось бы все это абстрагировать в соответствующий класс или еще что-то, чтоб в каждом функциональном методе  не делать кучу проверок

это ACL в чистом виде, список контроля доступа. Он позволяет выдавать конкретным пользователям определенные права на конкретный объект.

Цитата

как правильно для этого прописывать поля(roles)ф конф файле

Ролями в Spring Secuirty подобного не сделать, так как роли сложно менеджить динамически. ACL можно спокойно выдавать и отбирать в рантайме. Проверяется ACL той же аннотацией в виде

Код

@PreAuthorize("hasPermission(#id, 'WRITE')")
public BaseData getSingle(Long id);



--------------------
Opinions are like assholes — everybody has one
PM MAIL   Вверх
implements
Дата 9.10.2012, 16:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 210
Регистрация: 20.7.2010

Репутация: нет
Всего: нет



Цитата(jk1 @  9.10.2012,  15:57 Найти цитируемый пост)
 Проверяется ACL той же аннотацией в виде
 а где тогда эти роли хранить, вернее не где хранить а где проверять, что может и что нет
 
PM MAIL   Вверх
implements
Дата 9.10.2012, 16:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 210
Регистрация: 20.7.2010

Репутация: нет
Всего: нет



надо будет ведь все равно прописывать, что-то вроде такого
Код

<security:intercept-url pattern="/view" access="hasRole('ROLE_ADMIN') or hasRole('ROLE_USER') or hasRole('ROLE_MODER')"/>

т.е. это статические роли, динамически изменить во время работы приложения нельзя будет
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0510 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.