![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| implements |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 210 Регистрация: 20.7.2010 Репутация: нет Всего: нет |
нужно создать в движке аутентификацию пользователей, с гибкой(динамичной) системой ролей, смотрю в сторону shiro пока, но пока не понятно можно ли в ней сделать гибкую систему прав, т.е. модераторство, доступ к определенным частям сайта и т.д. может есть еще какие гибкие фреймворки для таких нужд.
p.s. вот в rails суперская гибкая связка device+cancan, лучше пока ничего вообще не видел |
|||
|
||||
| jk1 |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1168 Регистрация: 17.10.2008 Где: Санкт-Петербург Репутация: 5 Всего: 75 |
Можно еще в сторону Spring Security посмотреть. Будет удобно, если приложение уже работает на Spring.
-------------------- Opinions are like assholes — everybody has one |
|||
|
||||
| implements |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 210 Регистрация: 20.7.2010 Репутация: нет Всего: нет |
||||
|
||||
| jk1 |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1168 Регистрация: 17.10.2008 Где: Санкт-Петербург Репутация: 5 Всего: 75 |
ACL Вам в помощь, на списках контроля доступа можно вообще все что угодно реализовать, гибче некуда. А вообще начать бы следовало с описания того, какая именно гибкость Вам требуется. -------------------- Opinions are like assholes — everybody has one |
|||
|
||||
| implements |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 210 Регистрация: 20.7.2010 Репутация: нет Всего: нет |
к примеру пользователь оставил запись на сайте, нужно чтобы доступ к редактированию имел он сам, администратор, и привилегированные пользователи(модераторы), каждый модератор может редактировать, что-то определенное(настраивается админом), хотелось бы все это абстрагировать в соответствующий класс или еще что-то, чтоб в каждом функциональном методе не делать кучу проверок |
|||
|
||||
| implements |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 210 Регистрация: 20.7.2010 Репутация: нет Всего: нет |
можно делать через аннотацию @PreAuthorize, тогда возникает вопрос как правильно для этого прописывать поля(roles)ф конф файле+чтоб это работало с БД
допустим метод
доступ к этой view должен иметь, сам юзер(id), и администратор, и возможно еще некоторые пользователи которым даст доступ администратор, т.ен. нужно как-то это дело прописать в настройках roles |
|||
|
||||
| jk1 |
|
||||||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1168 Регистрация: 17.10.2008 Где: Санкт-Петербург Репутация: 5 Всего: 75 |
это ACL в чистом виде, список контроля доступа. Он позволяет выдавать конкретным пользователям определенные права на конкретный объект.
Ролями в Spring Secuirty подобного не сделать, так как роли сложно менеджить динамически. ACL можно спокойно выдавать и отбирать в рантайме. Проверяется ACL той же аннотацией в виде
-------------------- Opinions are like assholes — everybody has one |
||||||
|
|||||||
| implements |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 210 Регистрация: 20.7.2010 Репутация: нет Всего: нет |
||||
|
||||
| implements |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 210 Регистрация: 20.7.2010 Репутация: нет Всего: нет |
надо будет ведь все равно прописывать, что-то вроде такого
т.е. это статические роли, динамически изменить во время работы приложения нельзя будет |
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |