gpt4 book ai didi

java - 用户更新自己的记录,可以评论别人的记录

转载 作者:行者123 更新时间:2023-11-29 08:45:56 25 4
gpt4 key购买 nike

我对一个要求有点困惑。我想要一个有经验的意见。

我有一个 Spring Security 和 Struts 2 应用程序。它使用不同的用户角色来确保安全,例如 ROLE_USERROLE_ADMINROLE_SUBADMIN。用户和子管理员输入产品信息。我有一个菜单选项用户配置文件,用户可以在其中查看自己的记录。 ROLE_USER 应该只能编辑他/她自己的产品,而 ROLE_SUBADMIN 应该可以编辑任何产品。任何用户(ROLE_USERROLE_SUBADMIN)都应该能够对任何产品发表评论。

实现此目标的最佳方法是什么?

  1. Spring 安全访问控制列表
  2. 将用户的 ID 与产品信息一起存储在数据库中,然后使用搜索查询来显示记录并根据角色限制用户。

处理此类情况的常见做法是什么?

提前感谢您的专家意见。

最佳答案

如果您已经在使用 Spring Security,选项 1) 更适合于此。如果不使用 Spring Security 那么它就超出了这个问题的主题。你说你已经在使用它了。您仍然必须实现 ACL 或选择其他已经实现的解决方案。但是,如果在实现我非常怀疑的选项 2) 时您的要求没有增加,并且问题本身含糊不清,那么选项 2) 实现起来更快、更容易。

关于java - 用户更新自己的记录,可以评论别人的记录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25385917/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com